claim-yi.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de claim-yi.netlify.app
claim-yi.netlify.app semble être une page web très minimale hébergée sur Netlify, n’affichant qu’un simple message « redirecting.. » dans la capture d’écran. D’après la structure du sous-domaine et l’absence de marque visible, de contenu, de navigation ou d’informations commerciales, elle ne semble pas fonctionner comme un site web autonome complet dans sa forme actuelle et pourrait plutôt servir de page de redirection intermédiaire.
Les données de classification disponibles associent cette adresse à des catégories liées au phishing et à la fraude plutôt qu’à une entreprise légitime, un média ou un service d’information. Comme il s’agit d’un sous-domaine Netlify plutôt que d’un domaine principal clairement identifié par une marque, la page peut faire partie d’une campagne temporaire, d’une page d’atterrissage ou d’un flux de redirection plutôt que d’un site public établi exploité sous une identité d’entreprise distincte.
Évaluation de sécurité de claim-yi.netlify.app
De multiples signaux de sécurité indépendants suscitent des inquiétudes concernant cette adresse au moment de l’analyse. Elle a été signalée par 12 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisée comme liée au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, ce qui renforce la possibilité que la page puisse être associée au vol d’identifiants, à des redirections trompeuses ou à des schémas d’abus similaires.
L’analyse des fichiers malveillants elle-même n’a pas détecté de fichiers malveillants dans le petit ensemble de ressources analysées, mais cela ne compense pas les conclusions plus larges en matière de réputation. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible, mais qui mérite néanmoins d’être noté. La capture d’écran ne montre qu’une page de redirection dépouillée, sans propriétaire clairement identifié ni finalité légitime, ce qui peut être cohérent avec une infrastructure de phishing jetable ou intermédiaire.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, et le certificat semble valide jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, en utilisant l’adresse IP 35.157.26.135. L’utilisation de HTTPS indique un transport chiffré, mais le chiffrement seul ne vérifie pas la fiabilité de la finalité ou du contenu de la page.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. La page est hébergée en tant que sous-domaine sur une plateforme mutualisée, ce qui peut faciliter un déploiement rapide aussi bien pour des utilisateurs légitimes que pour des campagnes abusives. Aucun lien externe signalé, domaine référencé ou iframe n’a été identifié dans les données d’analyse fournies, mais la présentation orientée redirection de la page et les détections de réputation restent les préoccupations les plus importantes.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?