claim-s1d.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-s1d.netlify.app
claim-s1d.netlify.app semble être un sous-domaine hébergé sur Netlify plutôt qu’un site web de marque autonome. Le contenu visible de la page est minimal et n’affiche qu’un simple message « redirecting.. », ce qui suggère que la page peut principalement servir d’étape intermédiaire de redirection ou de page d’atterrissage plutôt que de service public complet.
D’après la structure du domaine, cette page est probablement exploitée par un utilisateur individuel ou un compte de projet utilisant la plateforme d’hébergement de Netlify, et non par une organisation clairement identifiée avec une image de marque visible. Les métadonnées disponibles n’indiquent ni finalité commerciale, ni identité de l’éditeur, ni contenu de site légitime, et la page ne présente pas suffisamment d’informations pour vérifier quel service ou quelle destination elle est censée prendre en charge.
Évaluation de sécurité de claim-s1d.netlify.app
Plusieurs signaux de sécurité indépendants suscitent des inquiétudes concernant cette URL au moment de cette analyse. Elle a été signalée par 9 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisée comme liée au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, ce qui renforce la possibilité que la page puisse être impliquée dans la collecte d’identifiants, des redirections trompeuses ou des abus similaires.
L’analyse anti-malware n’a détecté aucun fichier malveillant dans le petit ensemble de fichiers examinés, mais cela ne l’emporte pas sur les conclusions plus larges fondées sur la réputation. La capture d’écran de la page ne montre qu’un écran de redirection sommaire sans propriétaire clairement identifié, sans explication du service ni indicateurs de confiance, ce qui peut correspondre à une infrastructure de phishing jetable. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie ; il s’agit d’un signal plus faible que les détections de phishing, mais cela ajoute un léger motif de prudence.
Bien que l’âge du domaine sous-jacent soit relativement ancien, il s’agit d’un sous-domaine hébergé et les sous-domaines peuvent être créés et réaffectés indépendamment de l’âge du domaine parent. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par DigiCert et est servi via l’infrastructure de Netlify, avec un hébergement assuré par AWS EC2 à Francfort, Allemagne. Un certificat valide indique un transport chiffré, mais ne confirme pas à lui seul la légitimité. L’IP du serveur signalée est 63.176.8.218, et les serveurs de noms pointent vers une infrastructure DNS gérée par NS1.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant, lien externe ou iframe n’a été identifié lors de l’analyse limitée de la page, mais le comportement minimal de redirection de la page et les détections de phishing fondées sur la réputation constituent les préoccupations techniques les plus importantes au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?