comepay-vip-members.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de comepay-vip-members.netlify.app
Ce domaine semble héberger une page de connexion portant la marque "COMEPAY" et présentée comme un portail membre ou d’accès au compte. L’interface visible demande un numéro de téléphone, un mot de passe et un PIN à 6 chiffres, ce qui suggère qu’elle est destinée à collecter des identifiants de compte pour un service lié aux paiements ou à un portefeuille électronique.
D’après la structure du sous-domaine, la page est hébergée sur Netlify plutôt que sur un domaine de marque dédié. Les métadonnées de la page disponibles sont minimales, et la capture d’écran montre un formulaire de connexion très simple avec peu d’informations sur l’entreprise, aucune identité claire de l’opérateur et aucun détail commercial visible au-delà du nom COMEPAY.
Comme le site semble se concentrer sur l’accès au compte plutôt que sur un contenu informatif général, il s’inscrirait très probablement dans un contexte lié à la finance ou à un portail de compte. Cependant, d’après les données disponibles, l’opérateur et la légitimité du service ne sont pas clairement établis par la page elle-même.
Évaluation de sécurité de comepay-vip-members.netlify.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, les détections le classant globalement comme phishing ou autrement malveillant. En outre, la capture d’écran montre un formulaire de collecte d’identifiants demandant un numéro de téléphone, un mot de passe et un PIN à 6 chiffres, ce qui correspond au type de page de saisie de données couramment utilisé dans les campagnes de collecte de comptes.
Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants et que plusieurs grandes bases de données de menaces n’aient pas répertorié l’URL au moment de l’examen, l’adresse IP du domaine figurait sur une liste de blocage de réputation mail. Ce signal seul serait faible, mais dans ce cas il apparaît aux côtés de détections substantielles de phishing par plusieurs moteurs et d’une présentation à faible niveau de confiance hébergée sur un sous-domaine générique plutôt que sur un domaine de marque officiel clairement établi.
Le domaine est plus ancien que de nombreuses pages de phishing jetables, mais l’ancienneté à elle seule ne compense pas la concentration de détections de phishing et la conception de la page axée sur les identifiants. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par DigiCert, et il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, Allemagne. Un certificat valide aide à chiffrer le trafic en transit, mais il ne vérifie pas à lui seul que le service sous-jacent est digne de confiance. Le domaine utilise l’environnement d’hébergement de Netlify et Name.com comme bureau d’enregistrement.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’analyse limitée des fichiers fournie, mais la combinaison d’un sous-domaine hébergé, d’un contenu de page minimal et de fortes détections de phishing par plusieurs moteurs de sécurité reste une préoccupation notable.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?