claim-fn2.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-fn2.netlify.app
Le domaine claim-fn2.netlify.app semble être un sous-site hébergé sur Netlify plutôt qu’un site web de marque autonome. D’après le modèle du domaine et le contenu minimal de la page affiché dans la capture d’écran, il pourrait s’agir d’une page d’atterrissage temporaire ou d’un point de redirection plutôt que d’un service public complet. La page visible affiche uniquement un bref message « redirecting.. » et ne fournit pas d’informations permettant d’identifier une organisation, un propriétaire ou un objectif commercial légitime.
Les données de classification disponibles associent cette URL à des catégories liées au phishing plutôt qu’à un site web professionnel, médiatique ou personnel normal. Comme la page ne comporte ni image de marque, ni coordonnées, ni contenu descriptif, il existe peu d’éléments attestant de la présence d’un opérateur légitime sur la page elle-même au moment de cette analyse.
Évaluation de sécurité de claim-fn2.netlify.app
De multiples signaux de sécurité indépendants suscitent des inquiétudes concernant cette URL. Au moment de cette analyse, 12 moteurs de sécurité sur 91 l’ont signalée, la plupart des détections décrivant un comportement lié au phishing ou à la fraude. En outre, le site a été classé comme phishing par plusieurs fournisseurs de classification web, et une inscription dans une base de données de menaces était présente. Bien que l’analyse des fichiers malveillants n’ait pas détecté de fichiers malveillants dans le petit ensemble de ressources analysées, les pages de phishing s’appuient souvent sur des formulaires trompeurs, des redirections ou du contenu cloné plutôt que sur des malwares téléchargeables.
Il existait également un signal de réputation secondaire indiquant que l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Ce type d’inscription est plus faible que des détections directes de phishing et ne prouve pas à lui seul la présence d’un contenu web nuisible, mais il ajoute un léger élément de prudence à l’évaluation globale. La page dépouillée « redirecting.. » visible dans la capture d’écran et l’absence d’identité de site transparente sont également compatibles avec une infrastructure de phishing jetable ou intermédiaire.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi via HTTPS avec un certificat valide émis par une autorité de certification reconnue, et le certificat était valide jusqu’au 2027-03-19. Il semble être hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Frankfurt, Germany, en utilisant l’adresse IP 63.176.8.218. Le domaine utilise un hébergement de type Netlify plutôt qu’une présence de domaine de marque dédiée.
DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans les données limitées de l’analyse fournies, mais le comportement minimal de type redirection de la page réduit la transparence et peut rendre les abus plus difficiles à évaluer à partir du seul contenu.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?