claim-ojo.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-ojo.netlify.app
claim-ojo.netlify.app semble être un sous-domaine hébergé sur Netlify plutôt qu’un site web de marque autonome. D’après la structure du domaine et les métadonnées de page disponibles, il ne se présente pas comme la page d’accueil conventionnelle d’une entreprise, d’un éditeur ou d’un service. La page visible est minimale et n’affiche qu’un message « redirecting.. », ce qui suggère que le sous-domaine peut principalement fonctionner comme une page d’atterrissage intermédiaire ou un point de redirection.
Les données de classification disponibles associent cette URL à des activités de phishing et liées à la fraude plutôt qu’à un service légitime destiné aux consommateurs ou aux entreprises. Aucune identité claire de l’opérateur, aucun détail sur l’entreprise ni aucun contenu normal de site ne sont visibles dans l’instantané de l’analyse, de sorte que la partie contrôlant réellement le sous-domaine ne peut pas être vérifiée à partir des seules données disponibles.
Évaluation de sécurité de claim-ojo.netlify.app
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 10 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisée comme liée au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, ce qui renforce sensiblement l’inquiétude au-delà d’une simple heuristique isolée à faible confiance. Bien que l’analyse des fichiers malveillants n’ait pas détecté de fichiers malveillants dans le petit ensemble de ressources analysées, les pages de phishing s’appuient souvent sur des formulaires trompeurs, des redirections ou du contenu cloné plutôt que sur des malwares téléchargeables.
Il existe également une préoccupation secondaire en matière de réputation : l’adresse IP du domaine figure sur une blocklist de réputation mail. Ce signal, à lui seul, constituerait un élément de preuve faible, mais dans ce cas il apparaît aux côtés de détections plus larges liées au phishing. La capture d’écran ne montrant qu’une page de redirection clairsemée, combinée à l’absence de signaux d’identité de site normaux et à l’absence de données de classement, peut être cohérente avec une page de campagne jetable ou à finalité étroite.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration allant jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 63.176.8.218. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
D’un point de vue technique, la page semble extrêmement minimale et fonctionne comme un point de terminaison de type redirection plutôt que comme un site web complet. Aucun fichier signalé, lien externe ou iframe n’a été identifié dans les données d’analyse fournies, mais cela ne réduit pas sensiblement les préoccupations liées au phishing lorsque le comportement principal semble être la redirection et que plusieurs moteurs de sécurité ont déjà émis des alertes.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?