claim-gy.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-gy.netlify.app
claim-gy.netlify.app wydaje się lekką stroną internetową hostowaną na Netlify, wykorzystującą subdomenę zamiast samodzielnej strony pod własną marką. Widoczna zawartość strony jest minimalna i pokazuje jedynie komunikat „redirecting..”, co sugeruje, że strona może pełnić głównie funkcję pośredniego przekierowania lub etapu docelowego, a nie pełnoprawnej publicznie dostępnej witryny.
Na podstawie dostępnych danych klasyfikacyjnych wielu dostawców klasyfikacji stron internetowych wiąże tę domenę z phishingiem i działaniami związanymi z oszustwami. Sama nazwa domeny nie identyfikuje jednoznacznie legalnej organizacji, firmy ani usługi, a dane ze skanu nie wskazują na przejrzyste oznaczenie operatora, dane firmy ani typową zawartość strony, które pomogłyby ustalić jasny cel biznesowy.
Ponieważ strona wydaje się uboga w treść i nastawiona na przekierowanie, odwiedzający mogą mieć ograniczoną możliwość zweryfikowania, kto ją prowadzi, zanim zostaną wysłani gdzie indziej. Tego rodzaju konfiguracja może być czasem używana do nieszkodliwego routingu, ale może też być wykorzystywana w zwodniczych kampaniach w zależności od miejsca docelowego i kontekstu.
Ocena bezpieczeństwa claim-gy.netlify.app
Ta domena została oznaczona przez 13 z 91 silników bezpieczeństwa w czasie tego skanu, a wiele niezależnych klasyfikacji wskazywało na phishing lub działania związane z oszustwami. Dodatkowo domena figurowała w jednej bazie zagrożeń ukierunkowanej na phishing, a jej adres IP pojawił się na jednej liście blokad reputacji poczty. Chociaż sam wpis na liście reputacji poczty jest słabszym sygnałem niż bezpośrednie wykrycia oparte na treści, szerszy konsensus wielu silników w tym przypadku istotnie zwiększa poziom obaw.
Skan pod kątem malware nie wykrył złośliwych plików w niewielkiej liczbie zbadanych plików, a w tym skanie nie wykryto żadnych zewnętrznych linków ani iframe. Jednak czysty skan plików nie przeważa nad powtarzającymi się klasyfikacjami związanymi z phishingiem, zwłaszcza gdy widoczna strona jest jedynie minimalnym ekranem przekierowującym z niewielkim legalnym kontekstem dla użytkowników.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających. Aktualne dane ze skanu wskazują na istotny poziom obaw związanych z phishingiem w czasie tego skanu.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, którego ważność wygasa 2027-03-19. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i wskazuje na adres IP 63.176.8.218. Domena korzysta z Name.com jako rejestratora i jest zarejestrowana od kilku lat, co może wskazywać na trwałość, ale samo w sobie nie potwierdza legalności.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS nie korzystają z walidacji DNSSEC. Metadane strony są skąpe, bez znaczącego tytułu ani opisu, a zrzut ekranu wskazuje na prostą stronę przekierowującą. Z technicznego punktu widzenia połączenie minimalnej zawartości, zachowania przekierowującego i silnego konsensusu wykryć związanych z phishingiem może uzasadniać ostrożność w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?