solairdrops-wa.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di solairdrops-wa.netlify.app
Questo dominio sembra essere un sottosito ospitato su Netlify che attualmente mostra una pagina provvisoria generata dal servizio anziché contenuti attivi del sito web. La pagina visibile riporta "Site not available" e indica che il sito è stato sospeso dopo aver raggiunto i limiti di utilizzo, il che suggerisce che il progetto sottostante al momento non stia servendo i contenuti previsti.
In base alla struttura dell'hostname, si tratta di un sottodominio sotto netlify.app piuttosto che di un dominio autonomo con un proprio marchio. L'etichetta "solairdrops-wa" non identifica chiaramente un'organizzazione, un editore o un'azienda noti dai dati disponibili, quindi l'operatore non può essere determinato con sicurezza sulla base di questa sola scansione. Al momento della revisione, non era disponibile alcun contenuto funzionale della homepage per verificare lo scopo del sito oltre all'avviso della piattaforma di hosting.
Valutazione sicurezza di solairdrops-wa.netlify.app
Molteplici segnali di sicurezza indicano un rischio elevato associato a questo URL al momento della scansione. È stato segnalato da 10 su 91 motori di sicurezza, con la maggior parte dei rilevamenti che lo classificano come phishing e uno che lo classifica come correlato a malware. Inoltre, l'indirizzo IP del dominio è elencato in una blocklist di reputazione della posta, che è un segnale più debole rispetto agli elenchi di minacce basati sui contenuti ma aggiunge comunque un certo livello di cautela.
Allo stesso tempo, la pagina visibile durante la revisione non era un modulo di phishing attivo né una pagina di download, ma un avviso del provider di hosting che indicava che il sito non era disponibile a causa dei limiti di utilizzo. La scansione malware non ha identificato file segnalati nei contenuti limitati che è stata in grado di ispezionare, e diversi controlli di importanti database di minacce risultavano puliti al momento di questa scansione. Tuttavia, in questo caso il consenso multi-engine sul phishing è un indicatore più forte rispetto alla scansione pulita dei file, soprattutto perché pagine inattive o sospese possono comunque avere una recente cronologia dannosa.
Data la combinazione di ripetuti rilevamenti di phishing, assenza di contenuti visibili legittimi e contesto di fiducia molto basso, questo sito web può presentare potenziali rischi per i visitatori sulla base dei dati disponibili al momento di questa scansione.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato TLS valido emesso da una certificate authority di primo piano, ed è ospitato su infrastruttura Netlify supportata da AWS a Francoforte, Germania. Il titolo attuale della pagina è "Site not available", corrispondente allo screenshot che mostra un avviso di sospensione generato dalla piattaforma. Il dominio è relativamente vecchio per un URL sospetto, ma è un sottodominio ospitato piuttosto che un dominio primario con marchio indipendente.
DNSSEC sembra non essere firmato, il che è comune ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità. La scansione non ha segnalato file dannosi, link esterni o iframe nella pagina attualmente visibile, probabilmente perché il sito è sospeso e serve solo contenuti minimi della piattaforma.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?