claim-x7k.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-x7k.netlify.app
Le domaine claim-x7k.netlify.app semble être un sous-domaine hébergé sur Netlify plutôt qu’un site web de marque autonome. D’après le titre de page visible et la capture d’écran, il affiche actuellement une page minimale « redirecting.. » sans identité commerciale claire, sans informations sur l’éditeur ni contenu substantiel expliquant son objectif.
Le schéma de nommage est générique et n’indique pas une organisation, un produit ou un service établi. Combiné à l’absence de contenu visible sur le site et à l’utilisation d’un sous-domaine hébergé, cette page peut être destinée à servir de page d’atterrissage temporaire ou de point de redirection plutôt que de site web public complet. Aucune information sur l’opérateur n’est visible dans le contenu de page fourni.
Évaluation de sécurité de claim-x7k.netlify.app
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une base de données de menaces axée sur le phishing a répertorié l’URL, ce qui constitue un signe d’avertissement plus fort qu’une simple heuristique générique. Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant dans le petit ensemble de fichiers examinés, cela ne compense pas les détections plus larges liées au phishing.
Il existe également une préoccupation secondaire de réputation : l’adresse IP du domaine figure sur une blocklist de réputation de messagerie. Ce signal, à lui seul, serait un indicateur relativement faible du risque lié au site web, mais dans ce cas il apparaît aux côtés de détections substantielles liées au phishing provenant de multiples sources. La capture d’écran montre en outre uniquement une page de redirection sommaire, sans marque transparente ni signaux de confiance, ce qui peut être cohérent avec une infrastructure de phishing jetable ou intermédiaire.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration allant jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 63.176.8.218. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
D’un point de vue technique, la page semble extrêmement minimale et fonctionne principalement comme un point de redirection. Aucun fichier malveillant n’a été identifié dans l’analyse limitée des fichiers, et aucun lien externe ni iframe n’a été observé dans les données d’analyse fournies. Cependant, un HTTPS valide et un hébergement réputé n’établissent pas à eux seuls la légitimité, en particulier lorsque le domaine est simultanément signalé par plusieurs moteurs de sécurité pour une activité liée au phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?