claim-ta.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-ta.netlify.app
Ce domaine semble être une page web légère hébergée sur Netlify dans l’espace de sous-domaines netlify.app. D’après le contenu visible de la page, il affiche actuellement un message minimal « redirecting.. » plutôt qu’un site web complet, ce qui suggère qu’il peut fonctionner principalement comme redirigeur ou page d’atterrissage plutôt que comme service autonome avec un contenu public substantiel.
Le nom « claim-ta » est générique et n’identifie pas clairement une organisation, une entreprise ou un éditeur connu. Aucun titre de page significatif, aucune métadonnée descriptive ni aucun élément de marque visible n’apparaissent dans les résultats de l’analyse, de sorte que l’exploitant et l’objectif visé ne peuvent pas être vérifiés à partir des données disponibles. Au moment de cette analyse, le site semble être une page clairsemée de type redirection hébergée sur une infrastructure cloud mutualisée.
Évaluation de sécurité de claim-ta.netlify.app
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, avec plusieurs détections décrivant la page comme liée au phishing ou autrement malveillante. En outre, une importante base de données de phishing/menaces a répertorié le domaine, tandis que l’adresse IP du domaine apparaissait également sur une liste de blocage de réputation de messagerie. Bien qu’une analyse distincte de logiciels malveillants n’ait pas détecté de fichiers malveillants dans le petit ensemble de ressources analysées, cela ne l’emporte pas sur le consensus plus large, multi-moteurs, lié au phishing.
La page elle-même semble inhabituellement minimale, n’affichant qu’un message « redirecting.. » sans image de marque claire, détails de propriété ni contenu destiné aux utilisateurs. Ce type de comportement de redirection clairsemé peut parfois être associé à des campagnes de courte durée ou à des pages intermédiaires, en particulier lorsqu’il est combiné à des détections liées au phishing et à l’absence d’informations normales sur le site.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration allant jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 63.176.8.218. Le domaine utilise des serveurs de noms d’un fournisseur DNS géré, tandis que DNSSEC semble ne pas être signé.
D’un point de vue technique, les principales préoccupations ne concernent pas la validité du certificat ni la qualité de l’hébergement, mais la combinaison d’un contenu minimal de type redirection, d’un hébergement mutualisé sur une plateforme couramment utilisée pour des déploiements rapides, et des détections externes liées au phishing. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans l’analyse limitée de la page, mais l’absence de contenu visible limite également une vérification plus approfondie fondée sur le contenu.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?