solana-5i.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di solana-5i.netlify.app
Questo dominio sembra essere un sottosito ospitato su Netlify che utilizza il nome "solana", che comunemente si riferisce all'ecosistema della criptovaluta Solana. In base alla stringa del dominio e ai dati di classificazione disponibili, la pagina potrebbe essere stata configurata per imitare o reindirizzare gli utenti in un contesto legato alle criptovalute, anziché fungere da sito web autonomo pienamente sviluppato.
Al momento di questa scansione, il contenuto visibile della pagina era minimo e mostrava solo un messaggio "redirecting..", senza che nello screenshot fossero visibili un branding chiaro, dettagli sulla proprietà, informazioni aziendali o una descrizione legittima del servizio. Il sito sembra operare tramite l'infrastruttura Netlify anziché presentare un'identità organizzativa trasparente sulla pagina stessa.
Valutazione sicurezza di solana-5i.netlify.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 11 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, era presente una voce in un database di minacce, il che rafforza la preoccupazione che il sito possa essere coinvolto in attività ingannevoli. Sebbene la scansione malware non abbia rilevato file dannosi nel piccolo insieme di risorse analizzate, le pagine di phishing spesso si basano sull'ingegneria sociale piuttosto che su malware scaricabili, quindi una scansione dei file pulita non compensa in modo sostanziale i più ampi riscontri reputazionali.
Era inoltre presente una segnalazione in una blocklist di reputazione della posta basata su DNS relativa all'indirizzo IP del dominio. Preso da solo, quel segnale sarebbe un indicatore relativamente debole del rischio del sito web, ma in questo caso compare insieme a rilevazioni sostanziali legate al phishing provenienti da più fonti indipendenti. La pagina stessa mostrava solo una schermata di reindirizzamento scarna, che offre poca rassicurazione o trasparenza ai visitatori. Sulla base di questi riscontri, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è stato servito tramite HTTPS con un certificato SSL/TLS valido emesso da DigiCert, con scadenza a marzo 2027. Sembra essere ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, utilizzando l'indirizzo IP 63.176.8.218. Il dominio risulta registrato da diversi anni, il che talvolta può indicare persistenza piuttosto che legittimità, soprattutto se combinato con segnali reputazionali negativi.
DNSSEC sembra non essere firmato, il che significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità. Nei dati limitati forniti dalla scansione non sono stati identificati file dannosi, link esterni o iframe, ma il comportamento della pagina limitato al solo reindirizzamento e i forti riscontri reputazionali legati al phishing restano le preoccupazioni tecniche più significative al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?