claim-0az.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-0az.netlify.app
Ce domaine est un sous-domaine hébergé sur Netlify plutôt qu’un site web de marque autonome. D’après le modèle du nom d’hôte et le contenu minimal de la page affiché dans la capture d’écran, il semble s’agir d’une page web légère ou d’un point de redirection plutôt que d’un service public complet avec une propriété, une image de marque ou des informations commerciales publiées clairement identifiables.
La page visible contient uniquement un bref message « redirecting.. » et ne présente aucun contenu significatif sur une entreprise, un produit ou une organisation. Bien que Netlify soit couramment utilisé pour des sites statiques légitimes et des déploiements d’applications web, ce sous-domaine particulier ne semble pas fournir suffisamment d’informations d’identification pour vérifier qui l’exploite ou quel est son objectif prévu.
Les données de catégorisation disponibles associent le domaine à des classifications liées au phishing. Compte tenu de l’absence d’identité de site transparente et de la présentation de type redirection, il peut fonctionner comme une page intermédiaire plutôt que comme un site web conventionnel.
Évaluation de sécurité de claim-0az.netlify.app
Au moment de cette analyse, le domaine a été signalé par 11 moteurs de sécurité sur 91, avec plusieurs classifications indépendantes indiquant une activité liée au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, ce qui augmente sensiblement les préoccupations par rapport à un résultat entièrement propre. Bien que l’analyse des fichiers malveillants n’ait pas détecté de fichiers malveillants dans le petit nombre de ressources analysées, cela ne l’emporte pas sur les signaux de réputation plus larges pointant vers une possible utilisation pour le phishing.
L’adresse IP du domaine figurait également sur une liste de blocage de réputation de messagerie. Ce signal, à lui seul, serait un indicateur relativement faible, mais dans ce cas il apparaît aux côtés de détections de phishing par plusieurs moteurs et d’une inscription dans une base de données liée au phishing, de sorte qu’il ajoute une préoccupation modeste à l’appui de l’ensemble plutôt que de constituer un élément isolé.
La page elle-même semble extrêmement minimale et n’affiche qu’un message de redirection, sans image de marque claire, détails sur le propriétaire ni contenu de site normal. Combiné aux catégorisations liées au phishing et au score de confiance très faible fourni dans le contexte de l’analyse, ce schéma peut être cohérent avec une page de phishing jetable ou intermédiaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration allant jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 35.157.26.135. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
D’un point de vue technique, la principale préoccupation n’est pas le certificat ni la plateforme d’hébergement, mais le profil de réputation et le comportement de la page. La capture d’écran indique une page clairsemée de type redirection, et le domaine ne comporte pas de contenu visible qui aiderait à valider sa légitimité. L’utilisation d’un fournisseur d’hébergement réputé et d’un HTTPS valide ne réduit pas, à elle seule, le risque de phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?