jazzyt.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di jazzyt.netlify.app
Il dominio jazzyt.netlify.app sembra essere una pagina ospitata su Netlify piuttosto che un dominio aziendale principale con marchio proprio. In base al titolo della pagina, allo screenshot e alla destinazione collegata, si presenta come una pagina di accesso associata a Bell Business Email e include un'interfaccia ben visibile con il marchio Bell e un pulsante "Proceed".
Il sito non sembra fornire informazioni aziendali più ampie, contenuti di supporto o normali elementi di navigazione del servizio che in genere accompagnerebbero un portale di accesso aziendale ufficiale. Al contrario, appare come una landing page dal focus ristretto, destinata a indirizzare i visitatori verso un flusso di accesso relativo all'email, il che può indicare un comportamento di raccolta di credenziali o un'impersonificazione del marchio sulla base dei contenuti disponibili.
Valutazione sicurezza di jazzyt.netlify.app
Molteplici segnali di sicurezza indipendenti destano preoccupazione riguardo a questo dominio al momento della scansione. È stato segnalato da 18 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Lo screenshot mostra inoltre il marchio Bell su un sottodominio Netlify che non sembra essere un dominio di accesso ufficiale di proprietà di Bell, il che può indicare un tentativo di imitare un servizio email legittimo.
La scansione malware non ha rilevato file dannosi nelle risorse della pagina campionate, ma ciò non prevale sugli indicatori più ampi di phishing. Inoltre, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che di per sé è un segnale più debole ma comunque degno di nota. Sebbene le principali blacklist di malware dei contenuti qui mostrate risultassero per il resto pulite al momento della scansione, le pagine di phishing possono avere vita breve e potrebbero non essere elencate in modo uniforme in tutti i database.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e utilizza un certificato SSL valido emesso da un'autorità di certificazione mainstream con scadenza a marzo 2027. La disponibilità di HTTPS indica un trasporto cifrato, ma la sola cifratura non verifica che la pagina sia affidabile o ufficialmente affiliata al marchio mostrato nella pagina.
DNSSEC sembra non essere firmato e il dominio utilizza infrastruttura di hosting e nameserver correlata a Netlify. Non sono stati identificati file dannosi o link esterni segnalati nella scansione limitata delle risorse, ma la combinazione di un sottodominio ospitato da terzi, una presentazione di accesso a tema Bell e forti rilevamenti di phishing da parte di più motori è tecnicamente coerente con una probabile configurazione di phishing in stile impersonificazione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?