claim-8e.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-8e.netlify.app
claim-8e.netlify.app wydaje się lekką stroną hostowaną na Netlify, a nie w pełni rozwiniętą, samodzielną witryną internetową. Na podstawie widocznej treści strona obecnie wyświetla jedynie minimalny komunikat „redirecting..”, bez wyraźnego brandingu, identyfikacji firmy, nawigacji ani tekstu wyjaśniającego jej cel.
Struktura subdomeny sugeruje, że może to być tymczasowa strona lub strona w stylu kampanii utworzona na platformie hostingowej Netlify, prawdopodobnie przeznaczona do przekierowywania odwiedzających w inne miejsce. W dostarczonych danych strony nie jest widoczna tożsamość operatora, a strona główna nie przedstawia typowych informacji biznesowych, redakcyjnych ani usługowych, które pomogłyby zweryfikować, kto za nią stoi.
Ocena bezpieczeństwa claim-8e.netlify.app
Wiele niezależnych sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanu. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Ponadto jeden rejestr zagrożeń ukierunkowany na phishing umieścił ten URL na liście, podczas gdy adres IP domeny również znalazł się na jednej liście blokowania reputacji poczty. Chociaż skan pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie zbadanych plików, nie przeważa to nad szerszymi wykryciami związanymi z phishingiem.
Sama strona wydaje się wyjątkowo uboga i wyświetla jedynie komunikat „redirecting..”, co może być zgodne z jednorazowymi stronami docelowymi lub kampaniami opartymi na przekierowaniach. Brak widocznych danych właściciela, brak normalnej treści witryny oraz silny konsensus wielu silników co do phishingu dodatkowo zwiększają obawy. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia wskazaną na 2027, i jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech. Domena jest stosunkowo stara jak na podejrzaną stronę — ma około 8 lat — co może wskazywać na ponowne wykorzystanie starszego zasobu lub długo istniejącą hostowaną subdomenę, a nie nowo zarejestrowaną samodzielną domenę.
DNSSEC wydaje się niepodpisany, a strona jest obsługiwana przez serwery nazw Netlify. W dostarczonych ograniczonych wynikach skanu nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale minimalna treść strony w stylu przekierowania oraz ustalenia dotyczące reputacji pozostają istotniejszymi powodami do obaw w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?