claim-gy.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-gy.netlify.app
claim-gy.netlify.app semble être une page web légère hébergée sur Netlify, utilisant un sous-domaine plutôt qu’un site web de marque autonome. Le contenu visible de la page est minimal et n’affiche qu’un message « redirecting.. », ce qui suggère que la page peut principalement servir d’étape intermédiaire de redirection ou de page d’atterrissage plutôt que de site web public complet.
D’après les données de classification disponibles, plusieurs fournisseurs de classification web associent ce domaine à des activités liées au phishing et à la fraude. Le nom de domaine lui-même n’identifie pas clairement une organisation, une entreprise ou un service légitime, et les données d’analyse n’indiquent aucune marque d’exploitant transparente, aucun détail d’entreprise ni aucun contenu de site normal qui aiderait à établir un objectif commercial clair.
Comme la page semble peu fournie et axée sur la redirection, les visiteurs peuvent avoir une capacité limitée à vérifier qui l’exploite avant d’être envoyés ailleurs. Ce type de configuration peut parfois être utilisé pour un routage bénin, mais il peut aussi être utilisé dans des campagnes trompeuses selon la destination et le contexte.
Évaluation de sécurité de claim-gy.netlify.app
Ce domaine a été signalé par 13 moteurs de sécurité sur 91 au moment de cette analyse, plusieurs classifications indépendantes indiquant un comportement lié au phishing ou à la fraude. En outre, le domaine figurait dans une base de données de menaces axée sur le phishing, et son adresse IP apparaissait sur une liste de blocage de réputation mail. Bien qu’une inscription sur une liste de réputation mail seule soit un signal plus faible que des détections directes fondées sur le contenu, le consensus plus large entre plusieurs moteurs augmente ici sensiblement le niveau de préoccupation.
L’analyse anti-malware n’a pas identifié de fichiers malveillants parmi le petit nombre de fichiers examinés, et aucun lien externe ni iframe n’a été détecté lors de cette analyse. Cependant, une analyse de fichiers propre ne l’emporte pas sur des classifications répétées liées au phishing, en particulier lorsque la page visible n’est qu’un écran minimal de redirection avec peu de contexte légitime pour les utilisateurs.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs. Les données de l’analyse actuelle montrent un niveau significatif de préoccupation lié au phishing au moment de cette analyse.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration allant jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 63.176.8.218. Le domaine utilise Name.com comme bureau d’enregistrement et est enregistré depuis plusieurs années, ce qui peut indiquer une certaine persistance mais n’établit pas à lui seul sa légitimité.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS ne bénéficient pas de la validation DNSSEC. Les métadonnées de la page sont limitées, sans titre ni description significatifs, et la capture d’écran indique une simple page de redirection. En termes techniques, la combinaison d’un contenu minimal, d’un comportement de redirection et d’un fort consensus de détection lié au phishing peut justifier la prudence au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?