claim-ks.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-ks.netlify.app
claim-ks.netlify.app semble être une page web légère hébergée sur Netlify plutôt qu’un site web autonome complet avec une image de marque établie ou des informations commerciales publiées. Le contenu visible de la page est minimal et n’affiche qu’un message « redirecting.. », ce qui suggère que le sous-domaine peut principalement servir de page de redirection plutôt que de destination riche en contenu.
D’après la structure du domaine, il s’agit d’un sous-domaine hébergé sur Netlify plutôt que d’un domaine principal dédié. Aucune identité claire de l’opérateur, aucun détail sur l’organisation ni aucune description du service ne sont visibles dans les métadonnées de la page ou la capture d’écran fournies ; la finalité de la page ne peut donc pas être vérifiée avec certitude à partir des seules données disponibles.
Évaluation de sécurité de claim-ks.netlify.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, plusieurs le classant comme phishing ou autrement malveillant, et une base de données de menaces l’a également répertorié pour des préoccupations liées au phishing. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible, mais mérite néanmoins d’être noté dans le cadre de l’ensemble.
La page elle-même n’affiche qu’un écran « redirecting.. » très sommaire, sans détails visibles sur le propriétaire, indicateurs de confiance ni contenu de site légitime. Ce type de comportement minimal de redirection peut parfois être utilisé dans des chaînes de phishing de courte durée ou des transferts de trafic, en particulier lorsqu’il est associé à un sous-domaine d’hébergement gratuit et à l’absence d’informations normales sur le site web.
Bien que l’analyse antimalware au niveau des fichiers n’ait pas détecté de fichiers malveillants dans le petit échantillon vérifié, les données de réputation plus larges sont nettement négatives. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, et le certificat semble valide jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, en utilisant l’adresse IP 35.157.26.135. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
D’un point de vue technique, la page semble extrêmement minimale et fonctionne principalement comme une page de redirection. Aucun fichier signalé, lien externe ou iframe n’a été identifié dans l’échantillon d’analyse fourni, mais la combinaison d’un comportement de type redirection et de constatations de réputation négatives reste préoccupante au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?