claim-sl.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-sl.netlify.app
claim-sl.netlify.app semble être un sous-domaine hébergé sur Netlify plutôt qu’un site web de marque autonome. D’après le contenu visible de la page, le site affiche actuellement une page minimale avec le texte "redirecting..", ce qui suggère qu’il peut fonctionner principalement comme une page de redirection intermédiaire plutôt que comme un service public complet.
Le nom de domaine lui-même n’identifie pas clairement une organisation, un éditeur ou une entreprise légitime, et aucun titre de page, aucune description ni aucun contenu de site significatifs ne sont présents dans les données de l’analyse. Comme il est servi depuis une plateforme d’hébergement mutualisée et qu’il ne présente pas d’indicateurs clairs de marque ou de propriété, l’opérateur ne peut pas être identifié avec confiance à partir des informations disponibles.
Les pages de ce type sont parfois utilisées pour des campagnes temporaires, le transfert de liens ou des pages d’atterrissage légères, mais elles peuvent aussi servir à rediriger les visiteurs vers d’autres destinations. D’après le contenu limité capturé au moment de cette analyse, le site semble avoir peu de valeur informative en tant que site autonome.
Évaluation de sécurité de claim-sl.netlify.app
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 11 moteurs de sécurité sur 91, la plupart des détections le classant comme phishing ou autrement malveillant. En outre, une base de données de menaces axée sur le phishing a répertorié l’URL, ce qui constitue un indicateur de risque lié au contenu plus fort qu’une simple heuristique générique.
La page elle-même semble extrêmement minimale et n’affiche qu’un message "redirecting..", ce qui peut correspondre à une page de transfert transitoire. Bien que l’analyse des fichiers malveillants n’ait détecté aucun fichier malveillant dans le petit ensemble de ressources analysées, cela ne compense pas les conclusions plus larges en matière de réputation, en particulier lorsque la préoccupation signalée concerne le phishing plutôt qu’un malware téléchargeable. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue un signal secondaire plus faible mais qui mérite néanmoins d’être noté.
Bien que le sous-domaine se trouve sur une plateforme d’hébergement légitime et utilise un certificat TLS valide, ces facteurs ne réduisent pas à eux seuls le risque de phishing. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par DigiCert et est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, Allemagne. L’IP analysée était 63.176.8.218, et les serveurs de noms pointent vers un DNS géré par NS1. DNSSEC semble ne pas être signé au moment de cette analyse.
Du point de vue du contenu web, la page capturée est extrêmement clairsemée et semble agir comme un redirecteur. Aucun fichier signalé, lien externe ou iframe n’a été identifié dans les résultats limités de l’analyse, mais la combinaison d’un comportement de type redirection et de détections de phishing par plusieurs moteurs constitue un sujet de préoccupation notable. L’hébergement mutualisé sur une plateforme réputée peut aussi signifier que les détails au niveau de l’infrastructure sont moins utiles pour attribuer l’opérateur spécifique de ce sous-domaine.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?