claim-up.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-up.netlify.app
claim-up.netlify.app semble être un sous-domaine hébergé sur Netlify plutôt qu’un site web de marque autonome. D’après les métadonnées de page disponibles et la capture d’écran, la page n’affiche actuellement qu’un message minimal « redirecting.. », sans image de marque visible de l’entreprise, description du service, coordonnées ou autre contenu permettant d’identifier un opérateur légitime ou un objectif commercial.
Le nom de domaine et la catégorisation par des tiers suggèrent qu’il pourrait être destiné à servir de page d’atterrissage intermédiaire ou de destination de redirection plutôt que de site web public complet. Plusieurs sources de classification web l’associent à des activités de phishing ou liées à la fraude, de sorte que son objectif apparent pourrait consister à rediriger les visiteurs vers un autre endroit plutôt qu’à présenter un contenu substantiel sur la page.
Comme il s’agit d’un sous-domaine hébergé sur une plateforme partagée, la plateforme sous-jacente elle-même n’est pas la même chose que la page spécifique évaluée. Les constatations ici concernent ce sous-domaine particulier et son comportement observé au moment de l’analyse.
Évaluation de sécurité de claim-up.netlify.app
Les signaux de risque les plus forts dans cette analyse proviennent d’un large consensus de sécurité plutôt que du seul contenu de la page. Au moment de l’analyse, 12 sur 91 moteurs de sécurité ont signalé l’URL, et plusieurs fournisseurs de classification web l’ont catégorisée comme liée au phishing ou à la fraude. En outre, une base de données de menaces axée sur le phishing a répertorié le domaine, ce qui augmente sensiblement les inquiétudes même si la page elle-même paraît peu fournie.
La capture d’écran montre uniquement une page de redirection basique, ce qui peut être compatible avec un routage de site bénin mais est aussi couramment observé sur des infrastructures de phishing de courte durée et des pages de transfert de trafic. L’analyse anti-malware n’a pas détecté de fichiers malveillants dans le petit ensemble de fichiers examinés, et aucun lien externe ni iframe n’a été observé dans cette analyse, mais ces résultats propres au niveau des fichiers ne l’emportent pas sur les détections de phishing par plusieurs moteurs. L’adresse IP du domaine figure également sur une liste de blocage de réputation mail, ce qui constitue à lui seul un signal plus faible mais ajoute tout de même une légère prudence.
Bien que le sous-domaine repose sur un domaine parent plus ancien et utilise un HTTPS valide, la combinaison de classifications répétées comme phishing, d’une inscription dans une base de données de phishing, de l’absence d’identité de site transparente et d’une présentation de type redirection suggère un risque élevé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site a été servi via HTTPS avec un certificat valide émis par DigiCert, expirant en mars 2027. Il semble être hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, en utilisant l’adresse IP 35.157.26.135. La version du protocole n’a pas été fournie dans les données de l’analyse.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. La page fonctionne sur une infrastructure d’hébergement partagé et présente un contenu visible très limité, consistant principalement en un avis de redirection. Du point de vue de la confiance technique, un TLS valide seul ne doit pas être considéré comme une preuve de légitimité, en particulier lorsque les systèmes de réputation et les bases de données de phishing soulèvent des inquiétudes au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?