claim-oov.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-oov.netlify.app
claim-oov.netlify.app semble être un sous-domaine hébergé sur Netlify plutôt qu’un site web de marque autonome. D’après la structure du domaine, il pourrait s’agir d’une page de déploiement temporaire ou de type projet, et le contenu visible dans la capture d’écran est minimal, n’affichant qu’un simple message « redirecting.. » sans marque claire, informations sur le propriétaire ni explication de l’objectif.
Les métadonnées de page disponibles n’identifient aucun opérateur, organisation ou service derrière la page. Comme le contenu est limité et semble fonctionner principalement comme un point de redirection, il peut être destiné à renvoyer les visiteurs ailleurs plutôt qu’à servir de site web informatif complet. D’après les catégories disponibles auprès des fournisseurs de classification web, la page a été associée à des activités liées au phishing et à la fraude au moment de cette analyse.
Évaluation de sécurité de claim-oov.netlify.app
Plusieurs signaux de sécurité indépendants suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 10 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente pour une activité liée au phishing, ce qui constitue un signe d’alerte plus fort qu’une simple heuristique générique.
Le résumé de l’analyse des malwares lui-même n’a pas identifié de fichiers malveillants parmi le petit nombre de ressources analysées, mais cela ne l’emporte pas sur les constats plus larges de réputation. L’adresse IP du domaine figurait également sur une liste de blocage de réputation mail, ce qui est en soi un signal plus faible, mais ajoute un léger élément de prudence lorsqu’il est combiné aux détections liées au phishing. La capture d’écran ne montrant qu’une simple page de redirection sans identité de site transparente peut également être compatible avec une infrastructure de phishing jetable ou intermédiaire.
Bien que l’ancienneté du domaine soit relativement élevée pour une page suspecte, le consensus global de l’analyse reste négatif. Sur la base de ces constats, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par DigiCert, avec une expiration allant jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 35.157.26.135. L’utilisation de HTTPS indique un transport chiffré, mais le chiffrement seul ne dit rien sur la fiabilité du contenu.
DNSSEC semble ne pas être signé au moment de cette analyse. La page elle-même est techniquement très minimale, sans titre significatif ni métadonnées descriptives, et avec une page d’accueil visible de type redirection. Cette combinaison, ainsi que les signalements de réputation liés au phishing, peut indiquer une infrastructure légère de redirection ou de préproduction plutôt qu’un site web public pleinement développé.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?