claim-tn5.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-tn5.netlify.app
Le domaine claim-tn5.netlify.app semble être un sous-domaine hébergé sur Netlify, une plateforme couramment utilisée pour publier des sites web statiques et des applications web légères. D’après les métadonnées de page disponibles et la capture d’écran, le contenu visible est minimal et semble consister principalement en une simple page de redirection plutôt qu’en un site web public pleinement développé.
La structure du nom de domaine est générique et n’identifie pas clairement une organisation, une marque ou un opérateur de service légitime. Combiné aux catégorisations liées au phishing dans les données d’analyse, cela suggère que la page a pu être mise en place comme page d’atterrissage temporaire ou point de redirection, plutôt que comme site commercial ou informatif transparent.
Aucune propriété claire, identité d’entreprise, coordonnées ou finalité de service n’étaient visibles dans l’instantané d’analyse fourni. D’après les données disponibles, le site semble être une page hébergée sommaire avec un contenu visible par l’utilisateur limité.
Évaluation de sécurité de claim-tn5.netlify.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, ce qui renforce sensiblement l’inquiétude au-delà d’un simple résultat heuristique isolé.
La page elle-même semble inhabituellement minimale, n’affichant qu’un message « redirecting.. » sans image de marque claire, informations commerciales ou contexte de service légitime. Ce type de comportement de redirection sommaire peut s’observer sur des pages de campagne temporaires et peut aussi être associé à des parcours trompeurs, en particulier lorsqu’il s’accompagne de détections liées au phishing. L’adresse IP du domaine figurait également sur une liste de blocage de réputation mail, ce qui constitue à lui seul un signal plus faible, mais qui mérite néanmoins d’être noté.
Bien que l’analyse des fichiers malveillants n’ait pas détecté de fichiers malveillants dans le petit nombre d’objets analysés, cela ne l’emporte pas sur les constatations plus larges de réputation liées au phishing. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par DigiCert et est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne. La présence de TLS contribue à chiffrer les connexions, mais elle ne doit pas être considérée comme une preuve de légitimité, car les pages de phishing utilisent elles aussi couramment des certificats valides.
Les données WHOIS indiquent que le domaine sous-jacent existe depuis plusieurs années, bien qu’il s’agisse d’un sous-domaine Netlify et que le contenu hébergé spécifique puisse être bien plus récent que l’enregistrement parent. DNSSEC semble ne pas être signé, et le comportement visible de la page suggère une mise en œuvre légère de type redirection avec un contenu très limité. La principale préoccupation technique dans ce cas n’est pas la validité du certificat ni la qualité de l’hébergement, mais la combinaison de signaux de réputation liés au phishing et d’un contenu de page minimal orienté redirection.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?