claim-va.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-va.netlify.app
claim-va.netlify.app semble être une page web légère hébergée sur Netlify, utilisant un sous-domaine de la plateforme netlify.app plutôt qu’un domaine de marque autonome. Le contenu visible de la page est minimal et n’affiche qu’un message « redirecting.. », ce qui suggère que la page peut principalement servir de redirection intermédiaire ou d’étape d’atterrissage plutôt que de site web public complet avec un contenu informatif clair.
D’après la chaîne du domaine, le site pourrait tenter de faire référence à « VA », couramment associé aux services aux anciens combattants ou à une terminologie liée au gouvernement, mais le contenu de page disponible ne fournit pas suffisamment d’éléments pour confirmer une affiliation ou un opérateur légitime. Aucun nom d’organisation, identité commerciale ou description de service clairement identifiable n’est visible dans les données de l’analyse, de sorte que l’opérateur reste incertain sur la base des informations disponibles.
Évaluation de sécurité de claim-va.netlify.app
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, ce qui renforce sensiblement l’inquiétude au-delà d’un seul résultat heuristique isolé.
Le résumé de l’analyse anti-malware n’a pas identifié de fichiers malveillants dans le petit ensemble d’objets analysés, mais cela ne compense pas les constats plus larges liés à la réputation. La page elle-même semble extrêmement minimale et n’affiche qu’un message de redirection, ce qui peut être compatible avec une infrastructure de phishing éphémère ou un comportement de transfert de trafic. L’adresse IP du domaine figure également sur une blocklist de réputation mail ; il s’agit d’un signal plus faible que les détections de phishing, mais il ajoute un léger élément de prudence.
Sur la base de ces constats, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat SSL/TLS valide émis par DigiCert, avec une expiration allant jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout via des nameservers NS1. DNSSEC semble ne pas être signé au moment de cette analyse.
Du point de vue de la posture de sécurité, la présence de HTTPS est positive mais ne doit pas être considérée comme une preuve de légitimité, puisque les pages de phishing utilisent aussi couramment des certificats valides. La combinaison d’un sous-domaine hébergé, d’un contenu minimal de type redirection, de détections liées au phishing et d’une inscription dans une base de données de menaces peut indiquer une infrastructure jetable ou de type campagne.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?