claim-nz0.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-nz0.netlify.app
Le domaine claim-nz0.netlify.app semble être un sous-domaine hébergé sur Netlify plutôt qu’un site web de marque autonome. D’après le contenu visible de la page, il affiche actuellement une page minimale avec le texte "redirecting.." et ne présente pas d’informations claires sur une organisation, un service ou une finalité commerciale légitime.
La structure du nom de domaine et l’absence de contenu visible sur le site suggèrent qu’il peut être utilisé comme page d’atterrissage intermédiaire ou point de redirection. Comme il est hébergé sur une plateforme de sites web partagée et n’affiche ni détails de propriété, ni image de marque, ni coordonnées, ni contenu descriptif, l’opérateur ne peut pas être identifié avec certitude à partir des données disponibles.
Évaluation de sécurité de claim-nz0.netlify.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une base de données de menaces axée sur le phishing a répertorié l’URL, ce qui constitue un signe d’avertissement plus fort qu’une heuristique générique. Bien que l’analyse des fichiers malveillants n’ait pas détecté de fichiers malveillants dans le petit nombre de ressources analysées, les pages de phishing s’appuient souvent sur des formulaires trompeurs, des redirections ou du contenu cloné plutôt que sur des malwares téléchargeables.
Il existe également une préoccupation secondaire en matière de réputation : l’adresse IP du domaine apparaît sur une blocklist de réputation mail. Ce signal, à lui seul, constituerait un élément faible, mais dans ce cas il apparaît aux côtés de détections largement liées au phishing et d’un score de confiance très faible. La page elle-même est inhabituellement dépouillée et n’affiche qu’un message de redirection, ce qui peut être cohérent avec une infrastructure de campagne transitoire ou jetable.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration allant jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 63.176.8.218. Le domaine est relativement ancien pour une page suspecte, mais comme il s’agit d’un sous-domaine Netlify, cet âge peut refléter l’enregistrement du sous-domaine de la plateforme plutôt que la fiabilité du contenu actuel.
DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. La page visible est extrêmement minimale et semble fonctionner comme un redirecteur, ce qui peut rendre l’analyse plus difficile et peut être associé à des flux de phishing de courte durée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?