calude.ai
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de calude.ai
calude.ai semble être une page d’accueil minimale pour un domaine proposé à la vente plutôt qu’un site web ou un service actif. La capture d’écran montre un simple message de demande indiquant que le domaine pourrait être à vendre, et le titre de la page correspond au nom de domaine sans marque supplémentaire, informations sur le produit ni contenu opérationnel.
D’après la chaîne du domaine, calude.ai ressemble fortement à claude.ai, ce qui peut prêter à confusion pour les utilisateurs qui s’attendent à une autre destination. Cependant, le contenu visible de la page lui-même ne présente ni application fonctionnelle, ni portail de connexion, ni service commercial au moment de cette analyse. L’infrastructure et les ressources de la page suggèrent que le domaine est servi via une plateforme de monétisation ou de revente de domaines plutôt que comme le site web d’une entreprise exploitée de manière indépendante.
Évaluation de sécurité de calude.ai
Plusieurs signaux de sécurité indiquent un risque élevé autour de ce domaine au moment de cette analyse. Il a été signalé par 14 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, le domaine ressemble fortement à claude.ai dans son orthographe et peut être un sosie destiné à attirer des visites issues de fautes de frappe, ce qui constitue une préoccupation importante même lorsque la page visible n’est qu’une page d’accueil de vente.
Dans le même temps, la page actuellement affichée est un écran de domaine à vendre plutôt qu’un formulaire de phishing actif, et l’analyse anti-malware n’a détecté aucun fichier malveillant dans le contenu limité qui a été analysé. Les principales bases de données de menaces axées sur le contenu répertoriées dans l’analyse étaient en grande partie exemptes d’alertes, bien qu’une inscription sur liste noire ait été présente et doive être considérée comme un signal de prudence. Étant donné que les pages parquées ou de vente peuvent tout de même être utilisées dans des stratégies de domaine trompeuses, l’absence de code malveillant actif sur la page visible n’élimine pas le contexte de risque plus large.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL Let's Encrypt valide avec une expiration en octobre 2026, ce qui signifie que HTTPS est configuré, mais la seule présence d’un certificat n’indique pas la légitimité. Le site est hébergé sur un serveur Apache à l’adresse IP 103.224.182.238, avec un hébergement attribué à Trellian Pty. Limited, et il charge une ressource JavaScript depuis une plateforme associée de vente de domaines. Les serveurs de noms pointent également vers ce même écosystème de monétisation de domaines.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant ni lien sortant signalé n’a été identifié dans l’analyse limitée de la page, mais la combinaison d’une infrastructure de mise en vente, de l’absence de contenu substantiel sur le site et de la ressemblance du domaine avec une destination mieux connue constitue des préoccupations techniques et contextuelles notables.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?