claim-4wr.netlify.app
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-4wr.netlify.app
Ce domaine semble être une page légère hébergée sur un sous-domaine Netlify plutôt qu’un site web autonome complet. Le contenu visible est minimal et n’affiche qu’un message « redirecting.. », ce qui suggère que la page peut principalement servir de redirection intermédiaire ou de page d’atterrissage plutôt que de service riche en contenu. D’après les données de catégorisation disponibles, il a été associé à des activités liées au phishing et à la fraude.
Le schéma de nommage du domaine n’identifie pas clairement une organisation, un éditeur ou une entreprise légitime, et aucune information sur l’opérateur n’est visible depuis la page elle-même. Comme il est servi depuis une plateforme d’hébergement mutualisée et ne présente presque aucun contenu descriptif, les éléments attestant d’un objectif commercial transparent sont limités au moment de cette analyse.
Évaluation de sécurité de claim-4wr.netlify.app
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 7 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine apparaît sur une liste de blocage de réputation mail. Bien qu’une entrée sur une liste de blocage fondée sur le DNS soit un signal plus faible que des détections directes de phishing, elle ajoute tout de même une prudence mineure à l’évaluation globale.
L’analyse anti-malware n’a pas identifié de fichiers malveillants dans le petit ensemble de ressources analysées, mais cela ne l’emporte pas sur les détections plus larges liées au phishing. La capture d’écran montre également seulement une page de redirection très sommaire, ce qui peut être cohérent avec une infrastructure de campagne jetable ou intermédiaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et il présente un certificat SSL valide émis par DigiCert. Cela signifie que la connexion semble chiffrée en transit, bien que HTTPS seul n’indique pas la légitimité. Les détails de protocole signalés n’étaient pas disponibles dans les données de l’analyse.
Le domaine est relativement ancien pour une page suspecte, avec une date de création en 2018 et une expiration allant jusqu’en 2031, mais il utilise DNSSEC non signé. Les serveurs de noms sont fournis via NS1. D’un point de vue technique, la préoccupation la plus notable n’est pas la configuration TLS, mais la combinaison d’un contenu de page minimal, d’un comportement de redirection et de signaux de réputation liés au phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?