dancing-froyo-1eba9c.netlify.app
Catégorie : Information Technology
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de dancing-froyo-1eba9c.netlify.app
Ce domaine semble être une page hébergée sur Netlify plutôt qu’un site web d’entreprise autonome avec une marque propre. D’après le titre de la page, la capture d’écran et la structure générique du sous-domaine, il se présente comme un « Enterprise Document Services Portal » et affiche ce qui ressemble à une visionneuse de documents en ligne pour un fichier nommé « Approve_Operational_Policy_v4.pdf ». La page demande aux visiteurs de saisir une adresse e-mail professionnelle et un mot de passe afin de déverrouiller le document.
Bien que certains fournisseurs de classification web classent le site dans la catégorie des technologies de l’information, le contenu visible ne ressemble pas à une plateforme documentaire d’entreprise typique exploitée sous un domaine d’entreprise reconnaissable. Il semble plutôt s’agir d’une page à usage unique destinée à la collecte d’identifiants, utilisant un sous-domaine d’hébergement générique, sans identité d’entreprise visible, informations d’assistance ou image de marque de portail habituelle. D’après le contenu de la page disponible, l’exploitant n’est pas clairement indiqué.
Évaluation de sécurité de dancing-froyo-1eba9c.netlify.app
Les résultats de l’analyse montrent plusieurs indicateurs de risque notables au moment de cette analyse. L’URL a été signalée par 4 moteurs de sécurité sur 91, ces détections la classant comme phishing. En outre, la capture d’écran montre un formulaire de connexion demandant une adresse e-mail professionnelle et un mot de passe pour accéder à un document PDF supposément sécurisé, ce qui correspond à un schéma couramment associé aux pages de collecte d’identifiants. L’utilisation d’un sous-domaine hébergé générique plutôt que d’un domaine d’entreprise identifiable peut encore renforcer la prudence.
D’autres signaux sont plus mitigés. Une analyse anti-malware n’a pas détecté de fichiers signalés, et les principales bases de données de menaces axées sur le contenu incluses dans l’analyse étaient indiquées comme propres au moment de l’examen. Cependant, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite tout de même d’être noté. Dans l’ensemble, les classifications comme phishing, l’invite à saisir des identifiants et l’absence d’identité organisationnelle claire l’emportent sur les signaux secondaires plus rassurants. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, avec une expiration allant jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 35.157.26.135. Le domaine existe depuis plusieurs années, ce qui peut parfois indiquer une certaine persistance plutôt qu’un domaine jetable nouvellement créé, bien que l’ancienneté seule ne réduise pas les préoccupations liées au contenu.
DNSSEC semble ne pas être signé, et l’analyse n’a pas fourni de protocole applicatif confirmé au-delà de la disponibilité de HTTPS. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans les données d’analyse fournies, mais le comportement visible de la page lui-même suscite des inquiétudes car il semble conçu pour solliciter des identifiants professionnels via une interface sur le thème des documents.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?