claim-ib.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-ib.netlify.app
Ce domaine semble être une page hébergée sur Netlify plutôt qu’un site web principal autonome. Le contenu visible dans la capture d’écran est minimal et n’affiche qu’un simple message « redirecting.. », ce qui suggère que la page peut fonctionner principalement comme une redirection intermédiaire ou une page d’atterrissage plutôt que comme un service public complet.
D’après la structure du sous-domaine et le contenu limité de la page, le site ne semble pas présenter de marque claire, de détails sur le propriétaire ni d’explication transparente de son objectif. Il est hébergé sur une infrastructure cloud partagée et, au moment de cette analyse, aucun indicateur visible d’une entreprise, d’un éditeur ou d’une organisation légitime exploitant la page n’a été relevé.
Comme la page est peu fournie et semble rediriger ailleurs, son objectif réel peut dépendre de la destination vers laquelle elle envoie les visiteurs. Dans des cas comme celui-ci, l’absence de contenu descriptif et d’informations sur l’exploitant peut rendre la vérification indépendante plus difficile.
Évaluation de sécurité de claim-ib.netlify.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 13 moteurs de sécurité sur 91, la plupart des détections la classant comme liée au phishing, et elle figurait également dans une base de données de menaces axée sur le phishing. Bien qu’une analyse anti-malware n’ait pas détecté de fichiers malveillants sur la page elle-même, ce résultat ne l’emporte pas sur le consensus plus large de phishing établi par plusieurs moteurs.
La capture d’écran montre uniquement une page de redirection rudimentaire, sans contenu significatif, marque ni signaux de confiance. Les pages qui redirigent principalement les utilisateurs sans expliquer leur objectif peuvent présenter un risque supplémentaire, en particulier lorsqu’elles sont associées à des détections liées au phishing et à l’absence de contenu normal de site. L’adresse IP du domaine figure également sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que les détections de phishing, mais mérite tout de même d’être noté.
Le domaine a plusieurs années et utilise un HTTPS valide, mais l’ancienneté et le chiffrement ne suffisent pas à eux seuls à établir la légitimité. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, et il est hébergé sur l’infrastructure Netlify, adossée à un hébergement cloud à Francfort, en Allemagne. L’environnement serveur résolu semble reposer sur AWS EC2, et les serveurs de noms pointent vers une infrastructure DNS gérée. DNSSEC n’est pas activé, ce qui est courant, mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
D’un point de vue technique, la page est extrêmement minimale et semble agir comme un redirecteur. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans les données d’analyse fournies, mais la combinaison d’un comportement de type redirection et de fortes détections de phishing par plusieurs moteurs de sécurité reste la principale préoccupation au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?