claim-dmu.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-dmu.netlify.app
Ce domaine semble être une page web légère hébergée sur un sous-domaine Netlify, avec très peu de contenu visible au-delà d’un simple message « redirecting.. ». D’après la structure du nom d’hôte et la présentation minimale de la page, il pourrait être destiné à servir de page d’atterrissage intermédiaire qui redirige les visiteurs vers un autre endroit, plutôt qu’à fonctionner comme un site web autonome complet.
Les données d’analyse disponibles n’identifient pas d’organisation légitime, d’éditeur ou d’entreprise clairement associés à la page. Le domaine est enregistré depuis plusieurs années, mais le contenu actuellement visible est limité et ne fournit pas les informations habituelles sur le propriétaire, la marque ou le service. En pratique, il semble fonctionner davantage comme un point de redirection que comme un site web public conventionnel.
Évaluation de sécurité de claim-dmu.netlify.app
Plusieurs signaux de sécurité indépendants suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 11 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, ce qui renforce la possibilité que la page soit impliquée dans le vol d’identifiants, des redirections trompeuses ou des schémas d’abus similaires.
La page elle-même n’affiche qu’un message minimal « redirecting.. », ce qui peut correspondre à des pages d’atterrissage jetables utilisées pour envoyer les visiteurs vers une autre destination. Bien que l’analyse des fichiers malveillants n’ait détecté aucun fichier malveillant dans le petit nombre d’objets analysés, cela ne compense pas les détections plus larges liées au phishing. L’adresse IP du domaine figurait également sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible, mais qui mérite tout de même d’être noté.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par une autorité de certification reconnue, et il semble être hébergé sur l’infrastructure Netlify, soutenue par un hébergement cloud à Francfort, Allemagne. L’IP du serveur résolue correspond à AWS EC2, et les serveurs de noms sont fournis via une infrastructure DNS gérée. DNSSEC semble ne pas être signé au moment de cette analyse.
D’un point de vue technique, la principale préoccupation ne concerne pas le certificat ni la pile d’hébergement, mais la combinaison d’un contenu minimal de type redirection et des signaux de réputation liés au phishing. Un certificat valide et une plateforme d’hébergement réputée n’indiquent pas à eux seuls la légitimité, puisque des pages abusives peuvent également être déployées sur une infrastructure grand public.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?