claim-ezb.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-ezb.netlify.app
claim-ezb.netlify.app semble être une page web légère hébergée sur Netlify, utilisant un sous-domaine plutôt qu’un site web de marque autonome. D’après la chaîne du domaine, la page pourrait être destinée à servir de page d’atterrissage temporaire liée à un processus de « claim », mais le contenu visible au moment de cette analyse était minimal et n’affichait qu’un simple message « redirecting.. », sans image de marque claire, informations sur le propriétaire ni explication du service.
Le site ne semble pas présenter de contenu commercial, éditorial ou organisationnel normal. Il ressemble plutôt à une page de redirection intermédiaire ou à un point de terminaison jetable de type campagne hébergé sur une infrastructure cloud partagée. Aucune identité d’opérateur n’était évidente à partir du contenu de la page fourni, de sorte que l’entité qui en est à l’origine n’a pas pu être vérifiée indépendamment sur la base des données disponibles.
Évaluation de sécurité de claim-ezb.netlify.app
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 10 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une inscription dans une base de données majeure sur les menaces était présente, ce qui constitue un indicateur plus fort qu’une simple heuristique générique. Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant dans le petit nombre de fichiers examinés, cela ne l’emporte pas sur les signaux de réputation plus larges liés au phishing.
L’adresse IP du domaine figurait également sur une blocklist de réputation de messagerie. Ce type d’inscription est un signal plus faible que des détections directes de phishing et peut parfois refléter des problèmes d’hébergement partagé ou de réputation de messagerie plutôt que le contenu du site web, mais il ajoute tout de même un léger élément de prudence. La page elle-même était extrêmement dépouillée et n’affichait qu’un message de redirection, ce qui peut être compatible avec une infrastructure de phishing de courte durée ou une page d’atterrissage transitoire.
Un examen manuel par l’équipe PCRisk semble être reflété dans le score de confiance publié de 5/100, ce qui concorde avec les résultats plus larges de l’analyse liés au phishing. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine est servi via HTTPS avec un certificat TLS valide émis par DigiCert, et il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne. Le domaine lui-même est relativement ancien, avec environ 8 ans, ce qui peut parfois être un facteur de stabilité, mais dans ce cas il s’agit d’un sous-domaine Netlify plutôt que d’un site autonome conventionnel. DNSSEC semble ne pas être signé.
D’un point de vue technique, la page affichée était minimale et semblait fonctionner principalement comme un point de terminaison de redirection. Aucun fichier signalé, lien externe ou iframe n’a été identifié dans l’instantané d’analyse fourni, mais la combinaison d’un hébergement partagé, d’un contenu clairsemé et de détections de réputation liées au phishing suggère que la configuration technique pourrait être utilisée à des fins transitoires ou trompeuses au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?