claim-xx.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-xx.netlify.app
claim-xx.netlify.app semble être une page web très minimaliste hébergée sur Netlify, utilisant un sous-domaine Netlify plutôt qu’un domaine de marque autonome. D’après la capture d’écran visible, la page ne contient presque aucun contenu au-delà d’un simple message « redirecting.. », ce qui suggère qu’elle pourrait fonctionner principalement comme une page de redirection ou d’atterrissage plutôt que comme un site web complet avec des services identifiables, une image de marque ou des informations commerciales publiées.
Les métadonnées disponibles n’indiquent pas clairement un opérateur, une organisation ou un objectif légitime du site. La structure du domaine et la présentation clairsemée rendent difficile la vérification de l’entité qui contrôle la page ou de la destination finale vers laquelle les utilisateurs peuvent être envoyés. Au moment de cette analyse, il semble s’agir d’une page de type redirection sans marque plutôt que d’un site web conventionnel d’entreprise, de média ou d’information.
Évaluation de sécurité de claim-xx.netlify.app
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 11 moteurs de sécurité sur 91, la plupart des détections le classant comme lié au phishing, et il figure également dans une base de données de menaces axée sur le phishing. En outre, l’adresse IP du domaine apparaît sur une liste de blocage de réputation mail, ce qui constitue en soi un signal plus faible, mais qui mérite néanmoins d’être noté dans le cadre de l’ensemble des éléments observés.
Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants dans le petit ensemble de fichiers examinés, cela ne l’emporte pas sur les données de réputation plus larges présentes ici. La page elle-même est inhabituellement clairsemée et semble agir comme une redirection, ce qui peut rendre l’analyse de la destination plus difficile et peut être compatible avec une infrastructure de campagne de courte durée. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat SSL valide émis par une autorité de certification grand public, avec une expiration allant jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 63.176.8.218. L’utilisation de HTTPS indique qu’un transport chiffré était disponible au moment du test, bien qu’un certificat valide ne confirme pas à lui seul la légitimité.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. La page est servie depuis un environnement de plateforme hébergée et affiche un contenu visible très limité, ce qui peut rendre l’attribution et l’intention plus difficiles à évaluer lorsqu’elles sont combinées à un comportement de type redirection et à des constatations de réputation défavorables.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?