claim-v1.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-v1.netlify.app
Le domaine claim-v1.netlify.app semble être un sous-domaine hébergé sur Netlify, une plateforme couramment utilisée pour publier des sites web statiques et des pages de destination. D’après le contenu visible de la page, le site affiche actuellement une page très minimale avec le texte "redirecting..", ce qui suggère qu’il peut fonctionner principalement comme un redirecteur plutôt que comme un site web autonome complet.
Le schéma de nommage "claim-v1" est générique et n’identifie pas clairement une entreprise, une organisation ou un opérateur de service. Comme la page ne fournit ni image de marque, ni informations sur l’entreprise, ni contenu descriptif, l’opérateur et l’objectif visé ne peuvent pas être vérifiés à partir du seul contenu de page disponible. D’après la structure du domaine et la capture d’écran, il semble s’agir d’une page web légère hébergée ou d’un point de terminaison de redirection plutôt que d’un site public entièrement développé.
Évaluation de sécurité de claim-v1.netlify.app
Ce domaine a été signalé par 13 moteurs de sécurité sur 91 au moment de l’analyse, plusieurs détections le décrivant comme du phishing ou autrement malveillant. En outre, une base de données de menaces axée sur le phishing a répertorié le domaine, ce qui constitue un signe d’avertissement plus fort qu’une simple heuristique générique. Bien que l’analyse antimalware des fichiers récupérés n’ait pas détecté de code malveillant dans le petit nombre de fichiers analysés, cela ne l’emporte pas sur les signaux de réputation plus larges lorsque la page elle-même semble agir comme une redirection.
Il existe également une préoccupation secondaire liée à la réputation : l’adresse IP du domaine figure sur une blocklist de réputation de messagerie. Ce signal, à lui seul, serait un indicateur relativement faible, mais dans ce cas il apparaît aux côtés de détections substantielles de phishing par plusieurs moteurs et d’une inscription dans une base de données de phishing. L’absence de contenu de page significatif, l’absence d’informations visibles sur le propriétaire et la présentation de type redirection peuvent encore accroître l’incertitude pour les visiteurs.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration allant jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 35.157.26.135. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
D’un point de vue technique, la page semble extrêmement minimale et peut être configurée principalement pour rediriger les utilisateurs ailleurs. Aucun fichier signalé, lien externe ou iframe n’a été identifié dans l’instantané d’analyse fourni, mais la combinaison d’un comportement de type redirection et de constatations de réputation défavorables suggère que la prudence est de mise au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?