claim-acs.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-acs.netlify.app
claim-acs.netlify.app semble être une page web légère hébergée sur Netlify plutôt qu’un site web autonome complet. Le contenu visible de la page est minimal et n’affiche qu’un message « redirecting.. », ce qui suggère que le sous-domaine peut principalement servir de page d’atterrissage intermédiaire ou de redirecteur plutôt que de service riche en contenu. D’après la chaîne de caractères du domaine, le terme « claim-acs » pourrait être destiné à faire référence à une activité liée aux comptes, aux réclamations ou au service client, mais les données de l’analyse ne fournissent pas de preuve qu’une organisation légitime l’exploite.
Les données de classification disponibles associent cette URL à des catégories liées au phishing et à la fraude chez plusieurs fournisseurs de classification web. Aucun branding visible, aucune information sur l’entreprise, aucune information de contact ni aucune déclaration claire d’objectif n’apparaissent sur la page capturée ; l’opérateur et la fonction commerciale visée ne peuvent donc pas être vérifiés à partir des éléments disponibles. En pratique, cela semble être une page hébergée très sommaire qui peut être utilisée pour rediriger les visiteurs ailleurs.
Évaluation de sécurité de claim-acs.netlify.app
Plusieurs signaux de sécurité indépendants suscitent des inquiétudes concernant cette URL au moment de l’analyse. Elle a été signalée par 10 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont classée dans des catégories liées au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait sur une liste de blocage de réputation mail. Bien qu’une inscription de réputation mail fondée sur le DNS soit à elle seule un signal plus faible, elle renforce la prudence générale lorsqu’elle est combinée à des détections répétées liées au phishing.
La page elle-même paraît inhabituellement minimale, n’affichant qu’un message de redirection sans contenu substantiel, ce qui peut correspondre à une page d’atterrissage transitoire ou à une étape de redirection souvent observée dans des chaînes d’abus. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants dans le petit ensemble de ressources analysées, cela ne l’emporte pas sur le consensus plus large lié au phishing provenant de plusieurs moteurs de sécurité et sources de classification.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par DigiCert, expirant en mars 2027. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 dans la région de Francfort, et l’IP du serveur résolue est 35.157.26.135. Le domaine utilise Name.com comme bureau d’enregistrement et est enregistré depuis 2018, ce qui indique qu’il n’a pas été créé récemment, bien que l’ancienneté seule n’établisse pas la légitimité.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans les résultats limités de l’analyse fournis, mais le comportement clairsemé de type redirection de la page et les constatations de réputation liées au phishing demeurent les préoccupations les plus importantes au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?