claim-gu.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-gu.netlify.app
claim-gu.netlify.app semble être un sous-domaine hébergé sur Netlify plutôt qu’un site web de marque autonome. D’après la chaîne du domaine, la page a pu être mise en place pour une campagne de courte durée, un flux de redirection ou un leurre de collecte d’identifiants, et le contenu visible dans la capture d’écran est minimal, n’affichant qu’un simple message « redirecting.. » sans marque claire, identité d’entreprise ou finalité légitime du site.
Les données de classification disponibles associent cette URL à une activité liée au phishing et à la fraude plutôt qu’à un site web normal d’entreprise, de médias ou d’information. Aucune identité d’opérateur, aucun détail organisationnel ni aucune information de service destinée aux utilisateurs ne sont visibles dans les données d’analyse, ce qui est souvent cohérent avec des pages d’atterrissage jetables ou des pages de redirection hébergées sur des plateformes cloud de sites web.
Évaluation de sécurité de claim-gu.netlify.app
De multiples signaux indépendants indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 13 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisée comme liée au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, ce qui renforce sensiblement l’inquiétude au-delà d’une simple alerte heuristique. Bien que l’analyse des fichiers malveillants n’ait pas détecté de fichiers malveillants dans le petit ensemble de ressources analysées, les pages de phishing s’appuient souvent sur du HTML simple, des redirections ou des formulaires de connexion clonés plutôt que sur des malwares téléchargeables.
Il existe également une inscription sur une blocklist de réputation mail à l’adresse IP du domaine. Ce signal est plus faible que des détections directes de phishing et peut parfois refléter une infrastructure partagée plutôt que le contenu du site web, mais il ajoute tout de même une légère note de prudence. La page dépouillée « redirecting.. » visible dans la capture d’écran et l’absence d’identité de site transparente réduisent encore la confiance, en particulier lorsqu’elles sont combinées aux classifications de phishing et au score de confiance très faible fourni dans le contexte de l’analyse.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par DigiCert, ce qui indique qu’un transport chiffré était disponible au moment de l’analyse. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, en utilisant l’adresse IP 35.157.26.135. Le domaine utilise des nameservers liés à Netlify, et DNSSEC semble ne pas être signé.
D’un point de vue technique, la page semble extrêmement minimale et peut fonctionner principalement comme un redirecteur plutôt que comme un site web complet. Aucun fichier signalé, lien externe ou iframe n’a été identifié dans l’analyse fournie, mais cela ne compense pas de manière significative les détections liées au phishing, car les pages de redirection à faible contenu sont couramment utilisées dans les chaînes d’abus.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?