claim-hx.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-hx.netlify.app
Ce domaine semble être une page hébergée sur Netlify plutôt qu’un site web de marque autonome. Le format de sous-domaine "claim-hx.netlify.app" et le contenu minimal de la page visible dans la capture d’écran suggèrent qu’il peut fonctionner comme une page d’atterrissage temporaire ou un point de redirection plutôt que comme un service public complet avec une propriété, une image de marque ou des informations commerciales publiées clairement établies.
D’après les données de classification disponibles, la page a été associée par plusieurs fournisseurs de classification web à des activités liées au phishing et à la fraude. Le contenu visible est extrêmement limité et n’affiche qu’un message "redirecting..", ce qui peut indiquer que la page redirige les visiteurs vers un autre emplacement. Aucune identité claire de l’opérateur, aucun détail sur l’organisation ni aucun objectif légitime du site ne ressortent des métadonnées de la page ou de la capture d’écran au moment de cette analyse.
Évaluation de sécurité de claim-hx.netlify.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 10 moteurs de sécurité sur 91, et plusieurs sources de classification indépendantes l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait également sur une liste de blocage de réputation mail. Bien qu’une inscription de réputation mail fondée sur le DNS soit un signal plus faible que des détections directes de phishing, elle ajoute néanmoins un certain contexte de prudence.
L’analyse anti-malware n’a pas détecté de fichiers malveillants dans le petit ensemble de ressources analysées, mais cela ne l’emporte pas sur le consensus plus large lié au phishing provenant de plusieurs moteurs de sécurité et systèmes de classification. La capture d’écran montre également uniquement une page clairsemée de type redirection, sans image de marque transparente ni indicateurs de confiance, ce qui peut être compatible avec une infrastructure de phishing jetable ou intermédiaire.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration allant jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 63.176.8.218. Le domaine est relativement ancien pour une page suspecte, ayant été créé en 2018 et devant expirer en 2031.
DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. La page elle-même semble minimale et orientée vers la redirection, et la combinaison d’un sous-domaine hébergé, d’un contenu clairsemé et de détections liées au phishing peut indiquer un abus d’une infrastructure d’hébergement cloud par ailleurs légitime.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?