claim-ia.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-ia.netlify.app
claim-ia.netlify.app semble être une page web légère hébergée sur Netlify, utilisant un sous-domaine plutôt qu’un site web de marque autonome. D’après le contenu visible de la page, le site affiche actuellement un message minimal « redirecting.. » sans identité d’entreprise claire, description de service ou informations de propriété publiées.
La structure du domaine suggère qu’il peut s’agir d’une page d’atterrissage temporaire, d’un redirecteur ou d’une page spécifique à une campagne plutôt que d’un site web public complet. Comme la page ne fournit presque aucun contenu descriptif ni aucune information évidente sur l’opérateur, sa finalité prévue ne peut pas être vérifiée à partir de la seule page d’accueil visible au moment de cette analyse.
Évaluation de sécurité de claim-ia.netlify.app
Ce domaine a été signalé par 13 moteurs de sécurité sur 91, avec plusieurs détections le décrivant comme du phishing ou autrement malveillant. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait également sur une liste de blocage de réputation de messagerie. Bien qu’une entrée sur une liste de blocage fondée sur le DNS soit un signal plus faible que des détections directes de malveillance du site web, le consensus plus large de plusieurs moteurs constitue ici une préoccupation plus importante.
La page elle-même semble inhabituellement dépouillée et n’affiche qu’un message de redirection, ce qui peut correspondre à une infrastructure de redirection de courte durée ou à des pages utilisées pour orienter les visiteurs vers d’autres destinations. Bien que l’analyse des fichiers malveillants n’ait pas détecté de fichiers signalés au moment de l’analyse, cela ne l’emporte pas sur le nombre de détections liées au phishing par les moteurs de sécurité et sur l’inscription distincte dans la base de données de menaces.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et il présentait un certificat SSL valide émis par DigiCert au moment de cette analyse. La disponibilité de HTTPS est un signe positif de sécurité du transport, mais elle indique uniquement une communication chiffrée et ne valide pas à elle seule la fiabilité du contenu ou de la finalité du site.
DNSSEC semble ne pas être signé, et le contenu de la page est extrêmement minimal, consistant principalement en un message de type redirection. La combinaison d’un sous-domaine hébergé, d’un contenu visible limité et de multiples détections liées au phishing peut justifier une prudence supplémentaire d’un point de vue technique et réputationnel.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?