claim-qcx.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-qcx.netlify.app
Ce domaine semble être une page web ou un sous-site hébergé sur Netlify plutôt qu’un site web de marque autonome. La structure du nom d’hôte, claim-qcx.netlify.app, suggère qu’il pourrait s’agir d’un déploiement temporaire ou de type campagne créé sur la plateforme d’hébergement de Netlify, et le contenu visible de la page est minimal, n’affichant qu’un message « redirecting.. » au moment de cette analyse.
D’après les données de catégorisation disponibles, la page a été associée à des activités liées au phishing et à la fraude plutôt qu’à un site web normal d’entreprise, de média ou d’information. Aucune identité claire de l’opérateur, aucune image de marque d’entreprise, aucun détail de contact ni aucun objectif légitime du site n’étaient visibles dans les métadonnées de page et la capture d’écran fournies, ce qui limite l’attribution et rend difficile la vérification de la fonction prévue du site.
Évaluation de sécurité de claim-qcx.netlify.app
Plusieurs signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Bien qu’une présence sur une liste de blocage basée sur le DNS soit un signal plus faible que des détections directes de phishing, cela ajoute tout de même un certain contexte de prudence.
La page elle-même n’affichait qu’un écran « redirecting.. » très sommaire, sans image de marque visible, informations sur le propriétaire ni contenu normal de site web. Ce type de comportement minimal de redirection peut parfois être utilisé dans des flux de phishing de courte durée ou des configurations de transfert de trafic, en particulier lorsqu’il est combiné à de larges classifications liées au phishing provenant de plusieurs scanners. Bien que l’analyse des fichiers malveillants n’ait pas détecté de fichiers malveillants dans le petit échantillon qui a été vérifié, les pages de phishing s’appuient souvent sur un contenu de page trompeur ou sur des redirections plutôt que sur des malwares téléchargeables.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi via HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, et le certificat était valide jusqu’au 2027-03-19. Il semble être hébergé sur une infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne. Le domaine utilise des nameservers liés à Netlify et ne semble pas avoir DNSSEC activé, car il n’est pas signé.
D’un point de vue technique, la principale préoccupation ne concerne pas le certificat ni la pile d’hébergement, mais les signaux de réputation et de comportement entourant la page. La capture d’écran indique une page d’atterrissage de type redirection avec un contenu très limité, et le domaine présente des détections liées au phishing malgré une analyse légère et propre des fichiers malveillants. Le HTTPS valide seul ne doit pas être considéré comme une preuve de légitimité, car des pages abusives peuvent également utiliser un déploiement TLS standard.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?