claim-uzx.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-uzx.netlify.app
Ce domaine semble être une page web hébergée sur Netlify plutôt qu’un site web autonome pleinement développé. Le contenu visible de la page est minimal et n’affiche qu’un message "redirecting..", ce qui suggère que la page peut principalement servir d’étape intermédiaire de redirection ou de page d’atterrissage, plutôt que de proposer un contenu substantiel propre.
D’après la structure du domaine, claim-uzx.netlify.app est un sous-domaine hébergé sur la plateforme d’applications partagée de Netlify. Aucune identité claire de l’exploitant, aucune information commerciale ni aucun objectif du site ne sont visibles sur la page capturée, et les métadonnées disponibles n’indiquent pas un service de marque légitime ni une organisation publique établie qui en serait à l’origine.
Plusieurs sources de classification web catégorisent le domaine comme lié au phishing ou à la fraude au moment de cette analyse. Cette classification, combinée à la page clairsemée de type redirection, suggère que le site pourrait être destiné à rediriger les visiteurs ailleurs plutôt qu’à servir de site d’information transparent.
Évaluation de sécurité de claim-uzx.netlify.app
Les signaux les plus forts de cette analyse sont négatifs. Le domaine a été signalé par 9 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont qualifié de lié au phishing ou à la fraude au moment de cette analyse. En outre, une inscription dans une base de données de menaces était présente, ce qui augmente sensiblement l’inquiétude par rapport à un résultat entièrement propre.
Bien que l’analyse des fichiers malveillants n’ait pas détecté de fichiers malveillants dans le petit ensemble de ressources analysées, cela ne compense pas les indicateurs liés au phishing. Les pages de phishing s’appuient souvent sur des formulaires trompeurs, des redirections ou l’usurpation d’identité plutôt que sur des malwares téléchargeables. La capture d’écran montrant uniquement une page de type redirection sans contenu significatif est également cohérente avec une configuration jetable ou transitoire parfois utilisée dans des campagnes frauduleuses.
Il existe également une préoccupation secondaire en matière de réputation : l’adresse IP du domaine figure sur une blocklist de réputation de messagerie. Ce signal, pris isolément, serait faible, mais dans ce cas il apparaît aux côtés de détections de phishing par plusieurs moteurs et d’une inscription dans une base de données de phishing. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, avec une expiration allant jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure de Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout via des serveurs de noms NS1. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Du point de vue de l’hébergement, il semble s’agir d’un déploiement statique ou orienté redirection hébergé dans le cloud sur une plateforme partagée. Les métadonnées de la page sont limitées, le titre est vide, et le contenu visible se limite à un message de redirection, ce qui offre peu de transparence sur la fonction prévue du site. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans les données limitées de l’analyse fournies, mais les signaux de réputation plus larges restent préoccupants.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?