claim-ihu.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-ihu.netlify.app
Le domaine claim-ihu.netlify.app semble être une page hébergée sur Netlify, une plateforme cloud couramment utilisée pour publier des sites web statiques et des applications web légères. D’après la capture de page disponible, le contenu visible est minimal et n’affiche qu’un message « redirecting.. », ce qui suggère que la page peut principalement fonctionner comme une redirection intermédiaire plutôt que comme un site web autonome complet.
Les données de classification disponibles associent cette URL à une activité de phishing et liée à la fraude plutôt qu’à un service commercial, médiatique ou informatif normal. La structure du sous-domaine et le contenu très limité de la page n’identifient pas clairement un opérateur, une organisation ou un service public légitime, et aucun élément de marque ni détail de propriété n’est visible sur la page capturée.
Évaluation de sécurité de claim-ihu.netlify.app
De multiples signaux de sécurité indépendants suscitent des inquiétudes concernant cette URL au moment de cette analyse. Elle a été signalée par 11 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisée comme liée au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait également sur une liste de blocage de réputation mail. Bien qu’une inscription de réputation mail fondée sur le DNS soit un signal plus faible que des détections directes de phishing, elle ajoute tout de même un faible niveau de prudence à l’évaluation globale.
L’analyse des fichiers malveillants elle-même n’a pas détecté de fichiers malveillants dans le petit ensemble de ressources analysées, mais cela ne l’emporte pas sur le consensus plus large lié au phishing. La capture d’écran montre également uniquement une simple page de redirection sans identité claire, informations commerciales ni contenu destiné aux utilisateurs inspirant confiance, ce qui est cohérent avec une infrastructure de phishing jetable ou intermédiaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification reconnue, avec une expiration allant jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 63.176.8.218. La présence de HTTPS indique un transport chiffré, mais le chiffrement seul ne vérifie pas la légitimité de l’objectif de la page.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Le contenu de la page est extrêmement limité et semble effectuer une redirection, ce qui peut rendre l’analyse de la destination plus difficile et peut être exploité dans des workflows de phishing. Aucun fichier signalé, lien externe ou iframe n’a été identifié dans l’instantané d’analyse fourni.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?