claim-pj2.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-pj2.netlify.app
claim-pj2.netlify.app semble être un sous-domaine hébergé sur Netlify plutôt qu’un site web de marque autonome. D’après la chaîne du domaine, la page a pu être mise en place pour une campagne temporaire, un flux de redirection ou une page d’atterrissage liée à une réclamation, mais le contenu visible dans la capture d’écran est minimal et n’affiche qu’un message « redirecting.. », sans marque claire, détails de propriété ni explication de l’objectif.
Les données de classification disponibles associent cette URL à des catégories liées au phishing et à la fraude provenant de plusieurs fournisseurs de classification web. Aucun élément visible ne prouve la présence d’une organisation, d’un produit ou d’un service légitime sur la page capturée, et l’absence de contenu descriptif rend difficile de vérifier qui l’exploite ou vers quoi les utilisateurs finaux sont finalement redirigés.
Comme il s’agit d’un sous-domaine hébergé sur Netlify, il peut s’agir de contenu généré par des utilisateurs et déployé sur une infrastructure partagée plutôt que d’un site directement exploité par le fournisseur d’hébergement. En pratique, cela signifie que la réputation de la plateforme d’hébergement ne reflète pas nécessairement la fiabilité de ce sous-domaine en particulier.
Évaluation de sécurité de claim-pj2.netlify.app
Plusieurs sources d’analyse indépendantes ont classé cette URL comme liée au phishing, et 11 sur 91 moteurs de sécurité l’ont signalée au moment de l’analyse. En outre, une inscription dans une base de données de menaces était présente, ce qui accroît sensiblement les inquiétudes par rapport à un résultat entièrement propre. Bien que l’analyse des fichiers malveillants n’ait détecté aucun fichier malveillant dans le petit nombre d’objets analysés, les pages de phishing reposent souvent sur des formulaires trompeurs, des redirections ou de l’ingénierie sociale plutôt que sur des malwares téléchargeables ; un résultat propre pour l’analyse des fichiers ne compense donc pas de manière substantielle les indicateurs de phishing.
La capture d’écran apporte également peu d’éléments rassurants : la page semble en grande partie vide et n’affiche qu’un message « redirecting.. », ce qui peut indiquer une page d’atterrissage transitoire ou un redirecteur plutôt qu’un site web transparent destiné aux utilisateurs. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie ; il s’agit d’un signal plus faible que les détections de phishing et cela peut être lié à une infrastructure partagée, mais cela ajoute tout de même une légère note de prudence.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, d’une catégorisation liée au phishing, d’une inscription dans une base de données de menaces et d’un contenu de page minimal de type redirection suggère un risque élevé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat SSL/TLS valide émis par DigiCert, avec une expiration allant jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure de Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 63.176.8.218. Le domaine utilise des serveurs de noms de NS1, et DNSSEC semble ne pas être signé.
Du point de vue de la posture de sécurité, la disponibilité de HTTPS est un signal de base positif, mais elle ne doit pas être considérée comme une preuve de légitimité. La principale préoccupation technique ici n’est pas la qualité du certificat, mais les données de réputation et le comportement apparent de type redirection de la page. Un hébergement partagé sur une plateforme grand public peut être utilisé à la fois pour des contenus légitimes et abusifs ; la qualité de l’infrastructure à elle seule ne réduit donc pas de manière significative le risque de phishing observé.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?