claim-jzv.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-jzv.netlify.app
claim-jzv.netlify.app semble être une sous-page hébergée sur Netlify plutôt qu’un site web de marque autonome. Le contenu visible de la page est minimal et n’affiche qu’un message « redirecting.. », ce qui suggère que la page peut principalement servir d’étape intermédiaire de redirection ou de page d’atterrissage plutôt que de service public complet.
D’après la structure du domaine et les données de catégorisation de tiers, cette URL semble avoir été associée à une activité liée au phishing au moment de cette analyse. Aucune identité claire de l’opérateur, aucune information commerciale ni aucun objectif légitime du site ne sont visibles sur la page capturée, et le contenu limité fournit peu de contexte sur l’entité qui l’exploite ou sur le service qu’elle est censée fournir.
Comme il s’agit d’un sous-domaine Netlify, la page peut être un contenu déployé par un utilisateur et hébergé sur une infrastructure partagée. Cette configuration est courante pour des projets légitimes comme pour des pages de campagne temporaires, mais dans ce cas, les signaux de classification disponibles pointent vers un scénario d’usage trompeur plutôt que vers un site d’information normal.
Évaluation de sécurité de claim-jzv.netlify.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 12 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisée comme liée au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, ce qui renforce la préoccupation selon laquelle la page pourrait avoir été impliquée dans le vol d’identifiants, des redirections trompeuses ou des abus similaires.
L’analyse antimalware n’a pas identifié de fichiers malveillants dans le petit ensemble de ressources analysées, mais cela ne compense pas de manière significative les indicateurs plus larges de phishing. Les pages de phishing contiennent souvent très peu de code et peuvent s’appuyer sur des redirections, des formulaires de connexion clonés ou du contenu hébergé de courte durée plutôt que sur des charges utiles malveillantes traditionnelles. La capture d’écran n’affichant qu’un message de redirection est également cohérente avec une page transitoire ou intermédiaire, ce qui peut rendre l’intention plus difficile à vérifier à partir du seul contenu.
Il y avait également une présence sur une blocklist de réputation mail pour l’adresse IP du domaine, bien que ce signal soit plus faible que des détections directes de phishing et puisse refléter la réputation d’un hébergement partagé plutôt que le contenu du site web. Malgré cela, lorsqu’il est combiné aux signalements de phishing par plusieurs moteurs et à l’inscription dans une base de données de menaces, le tableau d’ensemble reste préoccupant. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par une autorité de certification grand public, avec une expiration allant jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Frankfurt, Germany, et se résout vers l’adresse IP 35.157.26.135. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
D’un point de vue technique, la principale préoccupation n’est pas la validité du certificat ni la qualité de l’hébergement, mais les signaux comportementaux et de réputation entourant l’URL. La page semble extrêmement minimale et agit probablement comme un redirecteur, tandis que le modèle d’hébergement utilise une infrastructure cloud partagée qui peut être rapidement réaffectée. Aucun fichier malveillant n’a été signalé dans l’analyse limitée des fichiers, mais les détections plus larges de phishing restent ici le signal le plus important.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?