claim-v10.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis claim-v10.netlify.app
Domena claim-v10.netlify.app wydaje się być subdomeną hostowaną w Netlify, a nie samodzielną markową witryną internetową. Na podstawie widocznej zawartości strony obecnie prezentuje bardzo minimalistyczną stronę pokazującą jedynie komunikat „redirecting..”, bez wyraźnego brandingu, identyfikacji firmy, danych kontaktowych ani wyjaśnienia jej celu.
Wzorzec nazewnictwa „claim-v10” może sugerować tymczasową stronę docelową, stronę kampanii lub punkt końcowy przekierowania, ale dostępna zawartość nie dostarcza wystarczającego kontekstu, aby potwierdzić, że stoi za nią legalna firma lub usługa. Domena jest klasyfikowana przez wielu dostawców klasyfikacji stron internetowych jako związana z phishingiem lub oszustwami, co może wskazywać, że strona była używana do kierowania odwiedzających gdzie indziej, zamiast pełnić funkcję przejrzystej publicznie dostępnej witryny internetowej.
Ocena bezpieczeństwa claim-v10.netlify.app
Ta domena została oznaczona przez 9 z 91 silników bezpieczeństwa w czasie tego skanowania, przy czym wiele klasyfikacji wskazywało na aktywność związaną z phishingiem lub oszustwami. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował na jednej liście blokad reputacji poczty. Chociaż trafienie na liście blokad opartej na DNS jest słabszym sygnałem niż bezpośrednie wykrycia malware lub phishingu, nadal zwiększa ono ogólny poziom ostrożności.
Sama strona wydaje się nietypowo uboga i pokazuje jedynie komunikat o przekierowaniu, co może być zgodne z przejściową stroną docelową lub przekierowaniem, a nie zwykłą witryną internetową. Tego rodzaju ograniczona zawartość może utrudniać niezależną weryfikację, zwłaszcza w połączeniu z klasyfikacjami związanymi z phishingiem pochodzącymi z wielu źródeł bezpieczeństwa oraz brakiem wyraźnej tożsamości witryny.
Chociaż skan malware na poziomie plików nie wykrył złośliwych plików w czasie tego skanowania, szersze dane reputacyjne są wyraźnie negatywne. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, którego ważność wygasa dopiero 2027-03-19. Jest hostowana na infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązuje się do adresu IP 63.176.8.218. Domena istnieje od kilku lat, co czasami może wskazywać na stabilność, ale sam wiek nie równoważy negatywnych ustaleń reputacyjnych.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. W dostarczonych danych skanowania nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale minimalistyczne zachowanie strony przypominające przekierowanie oraz wykrycia związane z phishingiem pozostają istotniejszymi problemami technicznymi w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?