eventchecker-qm.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di eventchecker-qm.netlify.app
Il dominio eventchecker-qm.netlify.app sembra essere un sottodominio ospitato su Netlify, una piattaforma cloud comunemente utilizzata per pubblicare siti web statici e applicazioni web leggere. In base al nome, potrebbe essere stato destinato a presentare una pagina di controllo o verifica relativa a eventi, ma il contenuto attualmente visibile non mostra un servizio attivo o un sito web aziendale.
Al momento di questa scansione, la pagina mostrava un messaggio del provider di hosting che indicava "Site not available" e segnalava che il sito era stato sospeso dopo aver raggiunto i limiti di utilizzo. Ciò suggerisce che il sottodominio non stia attualmente fornendo il suo contenuto originale. Dalla pagina stessa non erano visibili una chiara identità dell'operatore, dettagli aziendali o uno scopo funzionale del sito.
I dati di categorizzazione disponibili associano questo dominio a classificazioni legate al phishing piuttosto che a un servizio di eventi legittimo. Poiché la pagina live non è disponibile, la valutazione si basa principalmente sul modello di denominazione del dominio, sul contesto di hosting e su segnali di reputazione esterni piuttosto che su un sito web pienamente accessibile.
Valutazione sicurezza di eventchecker-qm.netlify.app
Molteplici segnali di sicurezza indipendenti destano preoccupazione riguardo a questo dominio. Al momento di questa scansione, era segnalato da 11 su 91 motori di sicurezza, con diversi che lo classificavano come phishing, correlato a frodi o dannoso. Inoltre, più fonti di classificazione web lo hanno categorizzato come phishing. Si tratta di indicatori più forti di un singolo avviso euristico e suggeriscono che il dominio possa essere stato precedentemente utilizzato in attività ingannevoli.
La pagina attuale non mostra contenuti di phishing attivi; mostra invece un avviso di hosting che indica che il sito non è disponibile perché sono stati raggiunti i limiti di utilizzo. Ciò riduce il rischio immediato di interazione dalla pagina visibile, ma non annulla i più ampi riscontri reputazionali. I controlli delle blacklist per i principali database di contenuti malevoli risultavano per il resto puliti al momento di questa scansione, sebbene l'indirizzo IP del dominio fosse elencato in una mail-reputation blocklist, che è un segnale secondario più debole e non costituisce di per sé prova di contenuti web dannosi.
Nel complesso, i rilevamenti di phishing da parte di più motori e la categorizzazione correlata al phishing prevalgono sulla scansione pulita dei file e sull'attuale stato inattivo della pagina. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sottodominio è ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e al momento della scansione presentava un certificato SSL/TLS valido emesso da DigiCert. La validità del certificato suggerisce che fossero supportate connessioni cifrate, sebbene i dettagli specifici del protocollo non fossero disponibili nei dati della scansione.
DNSSEC sembra non firmato, il che è comune ma significa che le risposte DNS non beneficiano della validazione DNSSEC. La pagina stessa restituiva un avviso di disponibilità ospitato dal provider anziché il normale contenuto del sito, indicando che la distribuzione potrebbe essere sospesa o disabilitata. Nei contenuti limitati che sono stati sottoposti a scansione non sono stati identificati file dannosi, link esterni o iframe.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?