claim-nq.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-nq.netlify.app
Le domaine claim-nq.netlify.app semble être une page hébergée sur l’infrastructure de sous-domaines d’applications de Netlify plutôt qu’un site web de marque autonome. D’après la capture d’écran visible, la page n’affiche actuellement qu’un message minimal « redirecting.. », sans identité d’entreprise claire, description de service, coordonnées ou contenu de site d’origine. Cette présentation suggère qu’elle peut fonctionner principalement comme une redirection ou une étape d’atterrissage plutôt que comme un site web public complet.
Les données de classification disponibles associent ce domaine à des activités liées au phishing et à la fraude. Le schéma de nommage est générique, et l’absence de marque visible ou de contenu explicatif rend difficile l’attribution de la page à un opérateur légitime sur la seule base de cette analyse. Au moment de cette analyse, il n’existe sur la page elle-même aucun élément clair indiquant qu’une entreprise, un éditeur ou une organisation normale exploite le site.
Évaluation de sécurité de claim-nq.netlify.app
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait sur une liste de blocage de réputation mail. Bien qu’une inscription de réputation mail fondée sur le DNS soit un signal plus faible que des détections directes de malware ou de phishing, elle appelle tout de même à une certaine prudence lorsqu’elle est considérée aux côtés du consensus plus large.
Le contenu affiché sur la page dans la capture d’écran est extrêmement limité et consiste uniquement en un message de redirection, ce qui offre très peu de transparence quant à la destination ou à l’objectif de la page. Bien que l’analyse de malware n’ait détecté aucun fichier malveillant dans le petit nombre de fichiers examinés, cela ne l’emporte pas sur les détections plus larges liées au phishing et les éléments de preuve issus des listes noires. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide et est hébergé sur l’infrastructure de Netlify reposant sur AWS EC2 à Francfort, en Allemagne. Le domaine est relativement ancien pour une page suspecte, ayant été créé en 2018, et il se résout via des serveurs de noms gérés. La configuration du serveur semble cohérente avec un déploiement statique ou de type redirection hébergé dans le cloud.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans les résultats limités de l’analyse fournis, mais le comportement minimal de redirection de la page et les forts signaux de réputation liés au phishing restent les principales préoccupations techniques au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?