claim-fb.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-fb.netlify.app
Le domaine claim-fb.netlify.app semble être un sous-domaine hébergé sur Netlify, une plateforme couramment utilisée pour publier des sites web statiques et des applications web légères. D’après le libellé du sous-domaine, la page pouvait avoir été destinée à présenter un processus de réclamation, de compte ou de vérification lié à Facebook, bien que le contenu visible au moment de cette analyse ait été minimal et n’ait affiché qu’un simple message « redirecting.. ».
Les données de classification disponibles associent cette URL à une activité liée au phishing et à la fraude plutôt qu’à un site web normal d’entreprise, de média ou d’information. Aucune identité claire de l’opérateur, aucune image de marque d’entreprise, aucun détail de contact ni aucune information de service légitime n’étaient visibles dans la capture de page fournie ; la partie réelle derrière la page n’a donc pas pu être vérifiée à partir des données disponibles.
Évaluation de sécurité de claim-fb.netlify.app
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 12 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisée comme liée au phishing ou à la fraude. En outre, une base de données de menaces axée sur le phishing a répertorié le domaine, ce qui constitue un signe d’avertissement plus fort qu’une simple heuristique générique. Bien que l’analyse des fichiers malveillants n’ait pas détecté de fichiers malveillants dans le petit ensemble de ressources analysées, les pages de phishing s’appuient souvent sur de simples formulaires web ou des redirections plutôt que sur des malwares téléchargeables.
Il existait également une préoccupation secondaire en matière de réputation : l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie. Ce signal, à lui seul, constituerait une mise en garde mineure, mais dans ce cas il apparaît aux côtés de détections plus larges liées au phishing et d’un score de confiance très faible. La capture d’écran ne montrant qu’une page clairsemée « redirecting.. » correspond également à un schéma parfois observé avec des pages d’atterrissage jetables ou des campagnes basées sur des redirections. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi en HTTPS avec un certificat TLS valide émis par DigiCert, et l’environnement d’hébergement semble être Netlify adossé à une infrastructure AWS à Francfort, en Allemagne. Un certificat valide aide à chiffrer le trafic en transit, mais n’indique pas à lui seul la légitimité. Le domaine est relativement ancien pour une page suspecte, bien qu’il s’agisse d’un sous-domaine Netlify plutôt que d’un domaine de marque autonome, ce qui peut faciliter un déploiement rapide.
DNSSEC n’était pas activé au moment de cette analyse, et le contenu de la page semblait extrêmement limité, sans métadonnées significatives et avec seulement un message de type redirection visible. D’un point de vue technique, la combinaison d’une infrastructure hébergée légère, d’un contenu minimal et de détections liées au phishing suggère que la page a pu être utilisée principalement comme redirection transitoire ou point d’entrée de collecte d’identifiants plutôt que comme site web complet.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?