claim-udp.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-udp.netlify.app
Ce domaine semble être un sous-site hébergé sur Netlify avec un contenu visible très limité au moment de cette analyse. La capture d’écran de la page montre un écran presque vide avec le texte "redirecting..", ce qui suggère que l’URL peut fonctionner principalement comme une page de redirection intermédiaire plutôt que comme un site web autonome complet.
D’après la chaîne du domaine et les données de classification disponibles, la page peut avoir été mise en place pour une campagne étroitement ciblée ou un flux de travail temporaire plutôt que pour un service destiné au public. Aucune identité claire de l’opérateur, aucune information commerciale ni aucun objectif du site ne sont visibles dans le contenu capturé, et le mode d’hébergement indique qu’il est déployé sur une plateforme cloud de sites web plutôt que sur un domaine de marque dédié.
Évaluation de sécurité de claim-udp.netlify.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 13 moteurs de sécurité sur 91, plusieurs la classant comme phishing ou autrement malveillante, et elle a également été catégorisée comme phishing par un fournisseur de classification web. En outre, une base de données de menaces axée sur le phishing a répertorié le domaine lors de cette vérification. Bien que l’analyse des fichiers malveillants n’ait pas détecté de fichiers malveillants dans le petit ensemble de ressources analysées, cela ne l’emporte pas sur les détections plus larges de phishing fondées sur la réputation.
Il existe également une préoccupation secondaire liée à la réputation : l’adresse IP du domaine figure sur une blocklist de réputation de messagerie. Ce signal, à lui seul, constituerait un élément de preuve faible, mais dans ce cas il apparaît aux côtés de détections substantielles de phishing par plusieurs moteurs. La page elle-même n’affiche qu’un message minimal "redirecting..", ce qui peut être cohérent avec des schémas d’abus fondés sur des redirections et fournit peu de contexte légitime aux visiteurs.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat SSL/TLS valide émis par une autorité de certification grand public, et il semble être servi via l’infrastructure Netlify reposant sur un hébergement cloud à Francfort, Allemagne. Un certificat valide aide à chiffrer le trafic en transit, mais n’indique pas à lui seul que la destination est digne de confiance.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Le domaine est relativement ancien pour une page suspecte, mais comme il s’agit d’un sous-domaine hébergé sur une plateforme de sites web, l’ancienneté seule peut ne pas refléter l’âge ou la légitimité du contenu spécifique actuellement déployé à cet endroit. La page minimale de type redirection et les fortes détections de phishing constituent les principales préoccupations techniques dans cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?