solairdrops-ir.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di solairdrops-ir.netlify.app
Questo dominio sembra essere un sottosito ospitato su Netlify che utilizza il nome "solairdrops-ir" e attualmente presenta solo una pagina minimale che mostra "redirecting.." senza branding visibile, dettagli aziendali o contenuti esplicativi. In base al modello di denominazione, potrebbe essere destinato a fungere da landing page o endpoint di reindirizzamento piuttosto che da sito web autonomo completo.
Dai contenuti della pagina forniti non è visibile una chiara identità dell'operatore e il sito non sembra pubblicare i normali elementi informativi come il nome di un'organizzazione, la descrizione di un prodotto, i dettagli di contatto o le pagine legali. Poiché il contenuto visibile è estremamente limitato, lo scopo esatto della pagina non può essere verificato dal solo screenshot.
Valutazione sicurezza di solairdrops-ir.netlify.app
I risultati della scansione indicano segnali di rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 9 su 91 motori di sicurezza, con più rilevamenti che descrivono la pagina come correlata al phishing e un motore che indica un comportamento correlato al malware. Inoltre, era presente una segnalazione in un database di minacce e anche l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione della posta. Sebbene un elenco di reputazione della posta basato su DNS sia un segnale più debole rispetto ai rilevamenti diretti di malevolenza del sito web, aggiunge comunque un ulteriore contesto di cautela.
La pagina stessa mostra solo un semplice messaggio "redirecting.." senza identità aziendale visibile né contenuti affidabili del sito, il che può essere coerente con landing page usa e getta o campagne basate su reindirizzamenti. Sebbene la scansione malware a livello di file non abbia rilevato file dannosi nel piccolo campione che è stato controllato, ciò non prevale sui più ampi rilevamenti di phishing da parte di più motori e sulla mancanza di contenuti trasparenti del sito.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da una certificate authority mainstream, con scadenza estesa fino al 2027-03-19. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e viene risolto nell'indirizzo IP 35.157.26.135. Il dominio è registrato da diversi anni e la sua scadenza è impostata nel 2031, il che suggerisce che non sia stato creato di recente, sebbene la sola anzianità non riduca il rischio di phishing quando sono presenti altri indicatori.
DNSSEC sembra non essere firmato, il che significa che le risposte DNS non beneficiano della validazione DNSSEC. La pagina visibile è estremamente minimale e sembra funzionare principalmente come endpoint di reindirizzamento, il che può rendere più difficile la verifica tecnica della vera destinazione e dello scopo del sito.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?