claim-fod.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-fod.netlify.app
claim-fod.netlify.app semble être une page hébergée légère sur Netlify plutôt qu’un site web autonome complet. Le contenu visible de la page est minimal et n’affiche qu’un message « redirecting.. », ce qui suggère que le sous-domaine peut principalement fonctionner comme une page d’atterrissage intermédiaire ou un point de redirection plutôt que comme un service riche en contenu.
D’après les données de catégorisation disponibles, la page a été associée par plusieurs fournisseurs de classification web à des activités liées au phishing et à la fraude. L’opérateur n’est pas clairement identifié dans le contenu visible, et l’utilisation d’un sous-domaine d’hébergement gratuit peut rendre l’attribution plus difficile. Au moment de cette analyse, aucun élément clair n’indiquait la présence d’une entreprise, d’une organisation ou d’un éditeur légitime présenté sur la page elle-même.
Évaluation de sécurité de claim-fod.netlify.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait sur une liste de blocage de réputation mail. Bien que l’analyse des fichiers malveillants n’ait pas détecté de fichiers malveillants dans le petit nombre de ressources analysées, cela ne l’emporte pas sur les détections plus larges liées au phishing.
Le comportement et la présentation de la page suscitent également des inquiétudes. La capture d’écran montre une page presque vide avec un simple message de redirection, ce qui peut correspondre à un redirecteur transitoire ou à une page d’atterrissage souvent utilisés dans des campagnes trompeuses. Le domaine est hébergé sur une plateforme cloud mutualisée et utilise un HTTPS valide, mais ces facteurs seuls n’indiquent pas une légitimité.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi via HTTPS avec un certificat valide émis par une autorité de certification grand public, avec une expiration allant jusqu’au 2027-03-19. Il semble être hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, en utilisant l’adresse IP 63.176.8.218. Le domaine utilise Name.com comme bureau d’enregistrement et est enregistré depuis 2018, bien qu’il s’agisse d’un sous-domaine hébergé plutôt que d’un domaine principal autonome.
DNSSEC semble ne pas être signé au moment de cette analyse. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans l’analyse limitée de la page, mais le contenu minimal de type redirection et les signaux de réputation liés au phishing constituent des préoccupations techniques notables.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?