claim-k7w.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-k7w.netlify.app
Le domaine claim-k7w.netlify.app semble être un sous-domaine hébergé sur Netlify plutôt qu’un site web de marque autonome. D’après le contenu visible de la page, il présente actuellement une page très minimale affichant uniquement un message « redirecting.. », ce qui suggère qu’il peut fonctionner principalement comme une redirection ou une page d’atterrissage intermédiaire plutôt que comme un service public complet.
Le schéma de nommage est générique et n’identifie pas clairement une organisation, un produit ou un éditeur légitime. Comme il est servi depuis une plateforme d’hébergement mutualisée et que la page ne contient presque aucun contenu descriptif, l’opérateur et l’objectif visé ne peuvent pas être vérifiés à partir des seuls éléments disponibles.
Les données de catégorisation disponibles associent cette URL à des classifications liées au phishing et à la fraude. Cela n’établit pas à lui seul une intention permanente, mais cela indique que plusieurs sources ont considéré la page comme potentiellement trompeuse au moment de cette analyse.
Évaluation de sécurité de claim-k7w.netlify.app
Plusieurs signaux de sécurité indiquent un risque élevé pour cette URL au moment de cette analyse. Elle a été signalée par 12 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisée comme liée au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait sur une blocklist de réputation mail. Bien qu’une correspondance sur une blocklist basée sur le DNS soit un signal plus faible pour le contenu d’un site web que des détections directes de phishing, elle appelle tout de même à une certaine prudence.
La page elle-même semble extrêmement dépouillée et n’affiche qu’un message « redirecting.. », ce qui peut rendre la vérification indépendante difficile. Les pages de redirection minimales sont parfois utilisées pour un routage légitime, mais elles sont aussi couramment observées dans des workflows de phishing de courte durée, car elles révèlent peu de choses sur la véritable destination ou l’opérateur. L’analyse anti-malware n’a pas identifié de fichiers malveillants parmi le petit nombre de fichiers examinés, mais cela ne l’emporte pas sur les détections et classifications plus larges liées au phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration allant jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure de Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 35.157.26.135. Le domaine utilise des nameservers associés à Netlify, ce qui est cohérent avec un déploiement sur une plateforme d’hébergement cloud.
DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun payload malware évident n’a été identifié lors de l’analyse limitée des fichiers, mais la combinaison d’une page de type redirection, d’un hébergement mutualisé et de multiples détections de phishing suggère que la configuration technique pourrait être utilisée d’une manière qui justifie la prudence au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?