claim-tko.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-tko.netlify.app
Le domaine claim-tko.netlify.app semble être un sous-domaine hébergé sur Netlify, une plateforme couramment utilisée pour publier des sites web statiques et des applications web légères. D’après le contenu visible de la page, le site affiche actuellement une page minimale montrant uniquement un message « redirecting.. », ce qui suggère qu’il pourrait être destiné à rediriger les visiteurs ailleurs plutôt qu’à fournir un contenu autonome substantiel.
Le schéma de nommage n’identifie pas clairement une organisation, une marque ou un opérateur de service connu, et les données d’analyse ne fournissent pas de détails commerciaux, d’éléments de marque du propriétaire ni d’informations de contact visibles sur la page. Comme il s’agit d’un sous-domaine hébergé plutôt que d’un domaine autonome distinct avec une identité de site claire, l’opérateur et l’objectif visé ne sont pas facilement vérifiables à partir des éléments disponibles.
Plusieurs sources de classification web catégorisent la page comme liée au phishing, de sorte que, bien que le contenu visible soit limité, le sous-domaine pourrait faire partie d’un processus de collecte d’identifiants ou de redirection frauduleuse. Cette interprétation repose sur le contexte de l’analyse et le comportement de la page au moment de cette analyse plutôt que sur un site web pleinement développé.
Évaluation de sécurité de claim-tko.netlify.app
Ce sous-domaine a été signalé par 9 moteurs de sécurité sur 91 au moment de cette analyse, et plusieurs fournisseurs de classification web l’ont étiqueté comme lié au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, ce qui accroît sensiblement l’inquiétude, car ce type d’inscription est plus directement associé à un contenu web abusif qu’une simple heuristique générique.
La page elle-même semble inhabituellement minimale, n’affichant qu’un message « redirecting.. » sans marque claire, identité commerciale ni explication destinée aux utilisateurs. Ce type de comportement de redirection avec un contenu limité peut être légitime dans certains cas, mais lorsqu’il est combiné à des classifications répétées de phishing, il peut indiquer une tentative d’envoyer les visiteurs vers une autre destination sans fournir de contexte transparent.
Il y avait également une inscription sur une blocklist de réputation mail pour l’adresse IP du domaine. Ce signal est plus faible que des détections directes de phishing et peut refléter une infrastructure partagée ou une réputation email plutôt que le contenu du site web, mais il ajoute tout de même une note mineure de prudence. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par DigiCert, expirant en mars 2027. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 63.176.8.218. Le domaine utilise des serveurs de noms nsone.net et DNSSEC semble ne pas être signé.
D’un point de vue technique, la présence d’un HTTPS valide indique un transport chiffré, mais cela ne doit pas être considéré comme une preuve de légitimité. Le contenu de la page semble extrêmement limité et axé sur la redirection, et la combinaison d’un déploiement en sous-domaine hébergé, d’un contenu limité, de classifications de phishing et d’une inscription dans une base de données de menaces peut justifier la prudence malgré une configuration d’hébergement et de certificat par ailleurs standard.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?