claim-ta.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-ta.netlify.app
Ta domena wydaje się być prostą stroną internetową hostowaną na Netlify w przestrzeni subdomen netlify.app. Na podstawie widocznej zawartości strony obecnie wyświetla ona minimalny komunikat „redirecting..” zamiast pełnej witryny, co sugeruje, że może działać głównie jako przekierowująca strona pośrednia lub landing page, a nie jako samodzielna usługa z istotną publicznie dostępną treścią.
Nazwa „claim-ta” jest ogólna i nie identyfikuje jednoznacznie żadnej znanej organizacji, firmy ani wydawcy. W wynikach skanowania nie ma żadnego istotnego tytułu strony, opisowych metadanych ani widocznego brandingu, więc na podstawie dostępnych danych nie można zweryfikować operatora ani zamierzonego celu. W czasie tego skanowania witryna wydaje się być skąpą stroną w stylu przekierowania hostowaną we współdzielonej infrastrukturze chmurowej.
Ocena bezpieczeństwa claim-ta.netlify.app
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało stronę jako związaną z phishingiem lub w inny sposób złośliwą. Dodatkowo jedna duża baza danych phishing/threat umieściła tę domenę na liście, a adres IP domeny pojawił się również na jednej liście blokad reputacji poczty. Chociaż oddzielne skanowanie pod kątem malware nie wykryło złośliwych plików w niewielkim zestawie przeskanowanych zasobów, nie przeważa to nad szerszym, wielosilnikowym konsensusem dotyczącym phishingu.
Sama strona wydaje się wyjątkowo minimalistyczna, wyświetlając jedynie komunikat „redirecting..” bez wyraźnego brandingu, informacji o właścicielu ani treści skierowanej do użytkownika. Tego rodzaju skąpe zachowanie przekierowujące może czasami być związane z krótkotrwałymi kampaniami lub stronami pośrednimi, zwłaszcza w połączeniu z detekcjami związanymi z phishingiem i brakiem typowych informacji o witrynie.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, którego ważność wygasa 2027-03-19. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązuje się na adres IP 63.176.8.218. Domena korzysta z nameserverów od zarządzanego dostawcy DNS, podczas gdy DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia główne obawy nie dotyczą ważności certyfikatu ani jakości hostingu, lecz połączenia minimalnej treści w stylu przekierowania, współdzielonego hostingu na platformie powszechnie używanej do szybkiego wdrażania oraz zewnętrznych detekcji związanych z phishingiem. W ograniczonym skanowaniu strony nie zidentyfikowano złośliwych plików, zewnętrznych linków ani iframe’ów, ale brak widocznej treści ogranicza również głębszą weryfikację opartą na zawartości.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?