claim-9kd.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-9kd.netlify.app
Le domaine claim-9kd.netlify.app semble être un sous-domaine hébergé sur Netlify, une plateforme couramment utilisée pour publier des sites web statiques et des pages de destination. D’après la capture de page disponible, le contenu visible est minimal et n’affiche qu’un simple message « redirecting.. », ce qui suggère que la page peut fonctionner principalement comme un redirecteur plutôt que comme un site web autonome complet.
Les données de classification disponibles associent cette URL à des activités de phishing et liées à la fraude plutôt qu’à un service commercial, médiatique ou informatif normal. Aucune identité claire de l’opérateur, aucune image de marque, aucun détail sur l’entreprise ni aucun objectif légitime du site ne sont visibles dans les données de l’analyse ; la partie qui contrôle réellement ce sous-domaine ne peut donc pas être vérifiée à partir des éléments disponibles.
Comme il s’agit d’un sous-domaine hébergé sur Netlify plutôt que d’un domaine de premier niveau distinct, il peut être facile pour les opérateurs de créer et de remplacer rapidement des pages. Dans des cas comme celui-ci, la plateforme d’hébergement elle-même n’est pas en cause ; la préoccupation porte sur le contenu spécifique ou le comportement de redirection associé à ce sous-domaine particulier au moment de l’analyse.
Évaluation de sécurité de claim-9kd.netlify.app
De multiples signaux de sécurité indépendants indiquent un risque élevé pour cette URL au moment de l’analyse. Elle a été signalée par 12 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisée comme liée au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, ce qui renforce la préoccupation au-delà d’un seul résultat heuristique isolé.
Le contenu de la page affiché dans la capture d’écran est également inhabituellement limité, n’affichant qu’un message « redirecting.. » sans image de marque visible, sans détails sur le propriétaire ni contenu légitime destiné aux utilisateurs. Ce type de page de redirection minimale peut parfois être utilisé dans des chaînes de phishing ou des configurations de transfert de trafic. Bien que l’analyse des fichiers malveillants n’ait détecté aucun fichier malveillant dans le petit nombre d’objets analysés, cela ne l’emporte pas sur les détections plus larges liées au phishing.
L’adresse IP du domaine figure également sur une liste de blocage de réputation mail, ce qui constitue à lui seul un signal plus faible, mais qui mérite néanmoins d’être noté. Pris ensemble, les détections de phishing par plusieurs moteurs, l’inscription dans une base de données de menaces et la présentation de type redirection suggèrent que ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, avec une expiration allant jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 35.157.26.135. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’authenticité supplémentaire.
Du point de vue du serveur, l’utilisation de HTTPS et d’une infrastructure d’hébergement établie est normale et n’indique pas en soi une légitimité. La préoccupation technique la plus notable est la combinaison d’un sous-domaine hébergé, d’un comportement de page minimale servant uniquement à la redirection, et de détections externes liées au phishing au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?