claim-9y.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-9y.netlify.app
claim-9y.netlify.app semble être une page légère hébergée sur un sous-domaine Netlify plutôt qu’un site web autonome complet. Le contenu visible est minimal et n’affiche qu’un message « redirecting.. », ce qui suggère que la page peut principalement servir d’étape intermédiaire de redirection ou de page d’atterrissage plutôt que de destination riche en contenu.
D’après la structure du domaine, la page est probablement exploitée via la plateforme d’hébergement de Netlify par un utilisateur individuel ou un propriétaire de projet plutôt que par une organisation clairement identifiée. Les données de classification disponibles associent l’URL à des catégories liées au phishing, de sorte que la page a pu être utilisée pour rediriger les visiteurs vers une autre destination ou pour soutenir une campagne trompeuse au moment de cette analyse.
Évaluation de sécurité de claim-9y.netlify.app
De multiples signaux de sécurité indépendants suscitent des inquiétudes concernant cette URL. Au moment de cette analyse, elle était signalée par 14 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisée comme liée au phishing ou à la fraude. En outre, une base de données de menaces axée sur le phishing répertoriait l’URL, ce qui constitue un signe d’alerte plus fort qu’une heuristique générique, car cela concorde avec le consensus plus large de plusieurs moteurs.
La page elle-même affiche très peu de contenu visible au-delà d’un avis de redirection, ce qui peut rendre plus difficile pour les visiteurs de vérifier vers où ils sont envoyés. Bien que l’analyse anti-malware n’ait pas détecté de fichiers malveillants sur la page elle-même, les pages de phishing s’appuient souvent sur des redirections trompeuses, des formulaires de connexion clonés ou du contenu hébergé de courte durée plutôt que sur des charges utiles de malware traditionnelles. L’adresse IP du domaine figure également sur une blocklist de réputation de messagerie, ce qui constitue un signal de prudence secondaire, mais ce n’est pas la principale raison d’inquiétude ici.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, et le certificat était valide jusqu’au 2027-03-19 au moment de cette analyse. Il est hébergé sur l’infrastructure de Netlify reposant sur AWS EC2 à Francfort, en Allemagne, en utilisant l’adresse IP 35.157.26.135. Le domaine utilise des nameservers associés à Netlify.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans les données d’analyse fournies, mais le contenu extrêmement minimal de la page et sa présentation de type redirection peuvent néanmoins rester compatibles avec une infrastructure de phishing de courte durée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?