claim-rsp.netlify.app
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-rsp.netlify.app
Le domaine claim-rsp.netlify.app semble être un sous-site hébergé sur Netlify plutôt qu’un site web de marque autonome. D’après la chaîne du domaine, le titre de la page et la capture d’écran montrant uniquement un message minimal « redirecting.. », il pourrait fonctionner comme une page d’atterrissage temporaire ou un point de redirection plutôt que comme un service complet accessible au public.
Les données de classification disponibles associent cette URL à des activités de phishing et liées à la fraude. Aucune identité claire de l’opérateur, aucune information commerciale ni aucun objectif légitime du site ne sont visibles sur la page capturée, et le contenu affiché n’offre pas suffisamment de transparence pour vérifier qui l’exploite ou vers quoi les utilisateurs sont finalement redirigés.
Évaluation de sécurité de claim-rsp.netlify.app
Plusieurs signaux de sécurité suscitent des inquiétudes concernant cette URL au moment de l’analyse. Elle a été signalée par 7 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisée comme liée au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait sur une liste de blocage de réputation mail. Bien qu’une inscription de réputation mail fondée sur le DNS soit un signal plus faible que des détections directes de malware ou de phishing, elle appelle tout de même à une certaine prudence lorsqu’elle est considérée avec les constats plus larges liés au phishing.
La page elle-même semble extrêmement minimale et n’affiche qu’un message de redirection, sans marque visible, détails de propriété ni contenu de site digne de confiance. Ce type de comportement de redirection succinct peut parfois être utilisé dans des campagnes de courte durée ou des configurations de transfert de trafic, bien que cela ne soit pas concluant à lui seul. Une analyse de fichiers malveillants n’a pas détecté de fichiers malveillants dans le petit nombre de ressources analysées, mais cela ne l’emporte pas sur les détections de phishing par plusieurs moteurs et la catégorisation comme liée à la fraude.
Sur la base de ces constats, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée en 2027. Il est hébergé sur l’infrastructure de Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout via des serveurs de noms nsone. DNSSEC semble ne pas être signé.
D’un point de vue technique, l’infrastructure ressemble à une diffusion web standard hébergée dans le cloud plutôt qu’à un hébergement manifestement compromis. Cependant, un HTTPS valide et un hébergement réputé n’indiquent pas à eux seuls la légitimité, en particulier pour des pages de redirection légères. La combinaison d’un contenu minimal, d’un comportement de redirection, de détections liées au phishing et de l’absence d’informations visibles sur l’opérateur constitue ici la principale préoccupation technique, plutôt que la configuration TLS elle-même.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?