claim-qry.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-qry.netlify.app
Le domaine claim-qry.netlify.app semble être un sous-domaine hébergé sur Netlify plutôt qu’un site web de marque autonome. D’après le contenu visible de la page, il affiche actuellement un message minimal « redirecting.. » sans identité commerciale claire, sans informations sur l’éditeur ni contenu substantiel du site. Le schéma de nommage suggère qu’il peut être destiné à servir de page d’atterrissage temporaire ou de point de redirection plutôt que de site web public complet.
Les données de classification disponibles associent cette URL à des catégories liées au phishing et à la fraude. Aucun élément visible ne prouve l’existence d’une organisation, d’un produit ou d’un service légitime sur la page analysée, et l’utilisation d’un sous-domaine générique sur une plateforme d’hébergement peut rendre l’attribution difficile. Sur la base du contenu limité disponible au moment de cette analyse, le site semble fonctionner principalement comme une page de redirection.
Évaluation de sécurité de claim-qry.netlify.app
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 12 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont classée dans des catégories liées au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, ce qui renforce l’inquiétude au-delà d’un seul résultat heuristique isolé.
La page elle-même n’affichait qu’un écran sommaire « redirecting.. » sans information transparente sur le propriétaire ni contenu normal de site web. Ce type de comportement minimal de redirection peut être utilisé à des fins légitimes, mais en combinaison avec les détections liées au phishing, il peut accroître l’incertitude pour les visiteurs. L’adresse IP du domaine figurait également sur une liste de blocage de réputation mail, bien que ce signal soit à lui seul plus faible que des classifications directes de phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi en HTTPS avec un certificat TLS valide émis par une autorité de certification reconnue, et il semble être hébergé sur une infrastructure Netlify reposant sur un hébergement cloud à Francfort, Allemagne. L’IP résolue était 63.176.8.218, et les serveurs de noms pointent vers une infrastructure DNS gérée. DNSSEC semble ne pas être signé.
D’un point de vue technique, la principale préoccupation n’est pas le certificat ni la configuration d’hébergement, mais la combinaison d’un sous-domaine générique hébergé, d’un comportement de page minimale servant uniquement à la redirection, et de multiples détections liées au phishing. L’analyse des fichiers malveillants n’a pas identifié de fichiers signalés au moment de l’analyse, mais cela n’exclut pas un abus fondé sur la redirection ou des campagnes de phishing de courte durée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?