claim-ip.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-ip.netlify.app
claim-ip.netlify.app semble être une page web légère hébergée sur Netlify, utilisant un sous-domaine Netlify plutôt qu’un domaine de marque autonome. D’après le contenu visible de la page, le site affiche actuellement un message minimal « redirecting.. » sans image de marque d’entreprise claire, description de service, coordonnées ou informations de propriété publiées.
La structure du domaine et la présentation succincte suggèrent qu’il peut fonctionner comme une page d’atterrissage temporaire ou un point de redirection plutôt que comme un site web public complet. Les données de classification disponibles provenant de plusieurs sources de catégorisation web l’associent à des activités de phishing et liées à la fraude, ce qui peut indiquer que la page est utilisée pour rediriger les visiteurs ailleurs plutôt que pour fournir un contenu autonome légitime.
Comme la page ne contient presque aucun contenu descriptif et qu’aucune identité d’exploitant n’est divulguée dans les données de l’analyse, l’objectif réel et la propriété ne peuvent pas être vérifiés de manière indépendante à partir de la seule page d’accueil au moment de cette analyse.
Évaluation de sécurité de claim-ip.netlify.app
Plusieurs signaux de sécurité suscitent des inquiétudes pour ce domaine au moment de cette analyse. Il a été signalé par 12 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une base de données de menaces axée sur le phishing a répertorié le domaine, ce qui constitue un signe d’avertissement plus fort qu’une heuristique générique, car cela suggère une suspicion de collecte d’identifiants ou d’activité trompeuse plutôt qu’une simple anomalie technique.
L’analyse anti-malware n’a pas détecté de fichiers malveillants dans le petit nombre de fichiers examinés, mais cela ne compense pas de manière significative les constats plus larges liés à la réputation. La page elle-même est extrêmement minimale et n’affiche qu’un message de redirection, ce qui peut être cohérent avec une infrastructure de phishing jetable ou intermédiaire. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie ; il s’agit en soi d’un signal plus faible, mais il ajoute un faible niveau de prudence supplémentaire dans ce contexte.
Bien que le domaine existe depuis plusieurs années et utilise un HTTPS valide, l’ancienneté et le chiffrement n’établissent pas à eux seuls la légitimité. Sur la base de ces constats, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par DigiCert et est hébergé via l’infrastructure Netlify, le serveur se résolvant vers une IP AWS EC2 à Francfort, Allemagne. Le certificat semble valide jusqu’au 2027-03-19, ce qui indique qu’un transport chiffré était disponible au moment de l’analyse. DNSSEC n’est pas activé, et le domaine utilise des serveurs de noms NS1.
Du point de vue de l’hébergement, il semble s’agir d’un déploiement statique ou de type redirection hébergé dans le cloud sur une plateforme partagée. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans l’analyse limitée de la page, mais la combinaison d’une page de redirection dépouillée, de signalements de réputation liés au phishing et d’une inscription dans une base de données de phishing suggère que la préoccupation porte davantage sur l’objectif du site et son comportement de redirection que sur la présence de malware intégré dans la page visible elle-même.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?