claim-dp.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-dp.netlify.app
Le domaine claim-dp.netlify.app semble être un sous-site hébergé sur Netlify plutôt qu’un domaine principal autonome d’entreprise. D’après le contenu visible de la page, il présente actuellement une page très minimale affichant uniquement un message « redirecting.. », sans image de marque claire, identification de l’entreprise, informations sur le produit ou description du service disponibles au moment de cette analyse.
Le schéma de nommage « claim-dp » est générique et n’indique pas clairement une organisation légitime, un éditeur ou un opérateur de service. Comme la page ne contient presque aucun contenu descriptif et semble fonctionner principalement comme un point de redirection, son objectif ne peut pas être vérifié à partir de la seule page d’accueil visible. D’après les données disponibles, cela ressemble davantage à une page d’atterrissage ou de transfert transitoire qu’à un site web public pleinement développé.
Évaluation de sécurité de claim-dp.netlify.app
Ce domaine a été signalé par 12 moteurs de sécurité sur 91 au moment de cette analyse, plusieurs détections le décrivant comme lié au phishing. En outre, une base de données de menaces axée sur le phishing a répertorié l’URL, ce qui augmente sensiblement le niveau de préoccupation au-delà d’une simple heuristique isolée à faible confiance. Bien que l’analyse des fichiers malveillants n’ait pas identifié de fichiers malveillants dans le petit ensemble de ressources analysées, cela ne compense pas les signaux de réputation plus larges, car les pages de phishing contiennent souvent peu ou pas de malware conventionnel.
La page elle-même paraît inhabituellement dépouillée, n’affichant qu’un message « redirecting.. » sans contenu de site significatif, détails sur le propriétaire ni explication destinée aux utilisateurs. Ce type de comportement minimal de redirection peut être légitime dans certains cas, mais il est aussi couramment observé sur des pages d’atterrissage jetables et dans des campagnes de collecte d’identifiants. L’adresse IP du domaine figure également sur une blocklist de réputation mail, ce qui constitue un signal plus faible que les détections de phishing, mais mérite néanmoins d’être noté.
Pris ensemble, le consensus multi-moteur sur le phishing, l’inscription dans la base de données de menaces, l’absence de contenu transparent et la présentation de type redirection suggèrent un risque élevé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par DigiCert, expirant en mars 2027. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 63.176.8.218. Le domaine utilise des serveurs de noms associés à Netlify et semble être déployé comme un sous-domaine d’application hébergée plutôt que comme une propriété web d’entreprise dédiée.
DNSSEC n’est pas activé, ce qui est courant mais laisse les réponses DNS sans cette couche supplémentaire de protection de l’authenticité. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans l’instantané d’analyse fourni, mais le comportement de redirection quasi vide de la page limite la vérification fondée sur le contenu et peut réduire l’utilité de la seule analyse statique des fichiers.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?