claim-gpq.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-gpq.netlify.app
Ce domaine semble être une page hébergée sur Netlify plutôt qu’un site web de marque autonome. Le contenu visible dans la capture d’écran est minimal et n’affiche qu’un simple message « redirecting.. », sans identité d’entreprise claire, description de service, coordonnées ou autres indicateurs d’un site public légitime.
D’après la structure du domaine et les données de catégorisation disponibles, la page pourrait faire partie d’un déploiement temporaire ou de type campagne plutôt que d’un site web d’entreprise établi. La chaîne « claim-gpq » est générique et n’identifie pas clairement une organisation ou un produit, ce qui rend difficile de vérifier qui l’exploite à partir de la page elle-même.
Plusieurs sources de classification web catégorisent le domaine comme lié au phishing, de sorte que le site semble davantage correspondre à une redirection transitoire ou à une page d’atterrissage qu’à un site web informationnel ou commercial normal.
Évaluation de sécurité de claim-gpq.netlify.app
Les résultats de l’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 10 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une importante base de données de phishing/menaces a répertorié le domaine, ce qui constitue un signe d’alerte plus fort qu’une simple heuristique générique.
Le contenu de la page affiché dans la capture d’écran est extrêmement limité et consiste uniquement en un message de redirection, ce qui peut correspondre à une page d’atterrissage jetable ou à une étape de transfert de trafic souvent observée dans des campagnes trompeuses. Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant dans le petit ensemble de ressources analysées, cela ne l’emporte pas sur les détections et classifications plus larges liées au phishing.
L’adresse IP du domaine figure également sur une blocklist de réputation mail, ce qui constitue un signal de prudence secondaire plutôt qu’une preuve directe concernant le contenu du site web. Pris ensemble, toutefois, les détections de phishing par plusieurs moteurs et l’inscription dans une base de données de menaces sont plus significatives. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, avec une expiration allant jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout via des serveurs de noms gérés par nsone. DNSSEC semble ne pas être signé.
D’un point de vue technique, la présence de HTTPS indique uniquement un transport chiffré et ne doit pas être considérée comme une preuve de légitimité. La page elle-même semble très légère et orientée vers la redirection, sans contenu visible significatif, et la combinaison d’un sous-domaine hébergé, d’un DNSSEC non signé et de détections liées au phishing peut justifier la prudence au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?