claim-vd.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-vd.netlify.app
claim-vd.netlify.app semble être une page web légère hébergée sur Netlify, utilisant un déploiement de type sous-domaine plutôt qu’un site de marque autonome. Le contenu visible de la page est minimal et affiche uniquement un message « redirecting.. », ce qui suggère que la page peut principalement servir de redirection intermédiaire plutôt que de site d’information ou commercial complet.
D’après la chaîne du domaine et les données de catégorisation de tiers, le site semble avoir été associé à une activité liée au phishing plutôt qu’à un service légitime accessible au public. Aucune marque claire, identité d’entreprise ou information sur l’éditeur n’est visible dans les données d’analyse, et les métadonnées de la page sont limitées, ce qui restreint l’attribution et rend difficile la vérification de son opérateur.
Évaluation de sécurité de claim-vd.netlify.app
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Bien qu’une analyse antimalware basée sur les fichiers n’ait pas détecté de fichiers malveillants dans le petit ensemble de ressources analysées, cela ne l’emporte pas sur les signaux de réputation plus larges liés au phishing.
La page elle-même semble inhabituellement minimale, n’affichant qu’un message de redirection sans identité commerciale claire, coordonnées ou finalité légitime du site. Ce type de présentation peut correspondre à des pages d’atterrissage jetables ou à des redirecteurs utilisés dans des campagnes de collecte d’identifiants, bien qu’une analyse ponctuelle ne puisse pas établir l’intention avec certitude.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, avec une expiration allant jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 63.176.8.218. Le domaine utilise des serveurs de noms associés à une infrastructure DNS gérée.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche supplémentaire d’authenticité. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans les résultats limités de l’analyse, mais la combinaison d’un comportement de type redirection et de forts signaux de réputation liés au phishing reste une préoccupation notable au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?