claim-khw.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-khw.netlify.app
Ce domaine semble être un sous-site hébergé sur Netlify plutôt qu’un site web principal autonome. Le contenu visible de la page est minimal et n’affiche qu’un message « redirecting.. », ce qui suggère que la page peut fonctionner principalement comme une étape intermédiaire de redirection ou d’atterrissage plutôt que comme un service public complet.
D’après le modèle du domaine et les données de classification disponibles, la page pourrait être destinée à rediriger les visiteurs ailleurs, potentiellement dans le cadre d’un processus de collecte d’identifiants ou de fraude. Aucune identité claire de l’opérateur, aucune information commerciale ni aucun objectif légitime du site ne sont visibles sur la page capturée, et le nommage du sous-domaine ne fournit pas de marque fiable ni de contexte organisationnel.
Évaluation de sécurité de claim-khw.netlify.app
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 10 moteurs de sécurité sur 91, plusieurs le classant comme lié au phishing ou à la fraude, et une inscription dans une base de données de menaces apparaît également dans les résultats de l’analyse. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible mais mérite néanmoins d’être noté.
La page elle-même n’affiche presque aucun contenu légitime et semble agir comme un redirecteur, ce qui peut correspondre à des campagnes de phishing qui font passer les visiteurs par des pages d’atterrissage temporaires. Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant dans le petit ensemble de ressources analysées, cela ne compense pas les détections plus larges liées au phishing ni l’absence d’identité transparente du site.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, et le certificat semble valide jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify, adossée à un hébergement cloud à Francfort, en Allemagne, avec une IP serveur résolue vers AWS EC2. Le domaine utilise des nameservers compatibles avec Netlify et ne semble pas avoir DNSSEC activé.
Du point de vue de la sécurité, la principale préoccupation n’est pas le certificat ni la pile d’hébergement, mais le comportement du site et les signaux de réputation. Un certificat valide confirme uniquement un transport chiffré, et non la légitimité, et la page clairsemée de type redirection, combinée aux détections de phishing, suscite des inquiétudes au niveau de l’application.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?