claim-fjh.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-fjh.netlify.app
claim-fjh.netlify.app semble être une page web légère hébergée sur Netlify, utilisant un sous-domaine plutôt qu’un site web de marque autonome. D’après le contenu visible de la page, elle ne présente pas une page d’accueil d’entreprise normale, un catalogue de produits ou un service d’information. La capture d’écran montre uniquement une page minimale avec le texte « redirecting.. », ce qui suggère que la page peut principalement fonctionner comme une redirection intermédiaire plutôt que comme une destination avec un contenu substantiel.
Le schéma de nommage du domaine est également générique et n’identifie pas clairement une organisation, un éditeur ou un exploitant commercial. Parce qu’il est hébergé comme sous-domaine Netlify et que la page ne fournit presque aucun contenu descriptif, l’exploitant ne peut pas être identifié avec confiance à partir des données disponibles. Plusieurs sources de classification web le classent comme lié au phishing, ce qui est cohérent avec une page d’atterrissage jetable ou de type campagne plutôt qu’avec un site web public à long terme.
Évaluation de sécurité de claim-fjh.netlify.app
Les résultats de l’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, plusieurs classifications indépendantes le décrivant comme lié au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente pour une activité liée au phishing, et l’adresse IP du domaine figurait sur une liste de blocage de réputation mail. Bien qu’une correspondance sur une liste de blocage basée sur le DNS soit un signal plus faible que des détections directes de phishing, elle appelle tout de même à une certaine prudence lorsqu’elle est considérée aux côtés du consensus plus large.
La page elle-même offre très peu de contexte légitime : elle affiche uniquement un simple message « redirecting.. », sans marque, détails de propriété ni contenu de site normal. Ce type de comportement minimal de redirection peut être associé à des pages de campagne temporaires ou à des configurations de transfert de trafic, qui peuvent être utilisées dans des chaînes de phishing. Bien que l’analyse anti-malware n’ait pas détecté de fichiers malveillants sur la page elle-même, les pages de phishing s’appuient souvent sur des redirections trompeuses ou sur la collecte d’identifiants hors page plutôt que sur des charges malveillantes évidentes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par une autorité de certification reconnue, et le certificat semble valide jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, en utilisant l’adresse IP 63.176.8.218. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
D’un point de vue technique, la page est extrêmement minimale et semble agir comme un redirecteur. Aucun fichier signalé, lien externe ou iframe n’a été identifié dans l’instantané d’analyse fourni, mais l’absence de contenu visible limite la transparence. Les principales préoccupations ici proviennent moins de la configuration TLS ou de l’hébergement que des signaux de réputation et du comportement clairsemé de la page orienté vers la redirection.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?