evm-oo.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di evm-oo.netlify.app
evm-oo.netlify.app sembra essere un sottodominio ospitato su Netlify piuttosto che un sito web autonomo con un proprio marchio. In base ai metadati della pagina disponibili e allo screenshot, la pagina al momento mostra solo un messaggio minimo "redirecting.." senza branding aziendale visibile, informazioni sul prodotto, dettagli di contatto o contenuti esplicativi sul suo scopo.
Lo schema di denominazione del dominio non identifica chiaramente un'organizzazione, un servizio o un editore legittimo, e il contenuto della pagina suggerisce che possa funzionare principalmente come endpoint di reindirizzamento piuttosto che come un sito web pubblico completo. Poiché è ospitato su una piattaforma cloud condivisa di pubblicazione, l'infrastruttura sottostante può essere legittima anche se il contenuto dello specifico sottodominio è discutibile.
I dati di classificazione disponibili associano questo URL a categorie legate al phishing. Al momento di questa scansione, nella pagina acquisita non vi erano prove visibili di un normale sito aziendale, di una pubblicazione editoriale o di un servizio online consolidato.
Valutazione sicurezza di evm-oo.netlify.app
Molteplici segnali di sicurezza indicano un rischio elevato per questo URL al momento di questa scansione. È stato segnalato da 10 su 91 motori di sicurezza, e più fornitori di classificazione web lo hanno categorizzato come legato al phishing o alla frode. Inoltre, era presente una voce in un database di minacce, il che rafforza la preoccupazione oltre il risultato di una singola euristica isolata.
La pagina stessa appare insolitamente scarna, mostrando solo un messaggio "redirecting.." senza una chiara titolarità, segnali di affidabilità o contenuti legittimi del sito. Questo tipo di comportamento minimo di reindirizzamento può essere usato per instradamenti benigni, ma è anche comunemente osservato nelle campagne di phishing e nelle pagine di destinazione usa e getta. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che di per sé è un segnale più debole ma che vale comunque la pena di notare.
Sebbene la scansione dei file malware non abbia rilevato file dannosi nel piccolo campione controllato, ciò non prevale sulle più ampie rilevazioni e classificazioni legate al phishing. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority principale, con scadenza indicata come 2027-03-19. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e risolve all'indirizzo IP 35.157.26.135. Il dominio è registrato da diversi anni, con creazione risalente al 2018 ed estensione della scadenza fino al 2031.
DNSSEC sembra non essere firmato, il che significa che le risposte DNS potrebbero non beneficiare di quel livello aggiuntivo di integrità. Nei risultati limitati della scansione forniti non sono stati identificati file dannosi, link esterni o iframe, ma la combinazione di classificazioni di phishing, una voce in un database di minacce e una pagina essenziale in stile reindirizzamento suggerisce che il rischio possa essere legato più allo scopo della pagina e al comportamento di reindirizzamento che a un malware incorporato evidente.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?