claim-ya3.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-ya3.netlify.app
Le domaine claim-ya3.netlify.app semble être un sous-domaine hébergé sur Netlify plutôt qu’un site web de marque autonome. D’après les données de page disponibles, il ne présente pas de contenu normal d’entreprise, éditorial ou de service ; la page visible est en grande partie vide et n’affiche qu’un simple message « redirecting.. ». Ce schéma peut indiquer que la page est utilisée comme page d’atterrissage transitoire qui redirige les visiteurs vers un autre emplacement.
Le schéma de nommage du domaine est générique et n’identifie pas clairement une organisation, un produit ou un opérateur légitime. Comme il se trouve sur une plateforme d’hébergement mutualisée et qu’il ne comporte pas de contenu descriptif, la propriété et l’objectif ne sont pas transparents à partir de la page elle-même. Plusieurs sources de classification web le catégorisent comme lié au phishing, ce qui suggère que le sous-domaine a pu être créé pour une redirection trompeuse ou une activité de collecte d’identifiants plutôt que pour un site web public conventionnel.
Évaluation de sécurité de claim-ya3.netlify.app
Les résultats de l’analyse montrent des indicateurs de risque notables au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, avec plusieurs détections indépendantes le décrivant comme lié au phishing ou à la fraude. En outre, il apparaît dans au moins une base de données de menaces axée sur le phishing, ce qui constitue un signe d’alerte plus fort qu’une simple heuristique générique. Bien qu’une analyse anti-malware n’ait signalé aucun fichier malveillant dans le contenu limité qu’elle a vérifié, cela ne l’emporte pas sur le consensus plus large lié au phishing.
Il existe également une préoccupation secondaire en matière de réputation : l’adresse IP du domaine figure sur une blocklist de réputation mail. À elle seule, ce type d’inscription serait un signal relativement faible, en particulier sur une infrastructure mutualisée, mais ici elle apparaît aux côtés de détections substantielles liées au phishing. La page elle-même n’affiche qu’un message de redirection minimal et aucune identité de site transparente, ce qui peut être cohérent avec une infrastructure de campagne jetable ou trompeuse. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par une autorité de certification grand public, avec une expiration allant jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 63.176.8.218. Le domaine utilise des nameservers associés à Netlify et n’a pas DNSSEC activé.
D’un point de vue technique, la principale préoccupation n’est pas le certificat ni la pile d’hébergement, mais la combinaison d’un contenu de page minimal, d’un comportement de type redirection et de signaux de réputation défavorables. L’hébergement cloud mutualisé peut faciliter le déploiement de contenus à la fois légitimes et abusifs ; la qualité de l’infrastructure seule ne doit donc pas être considérée comme un indicateur de confiance.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?