eventchecker-2v.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de eventchecker-2v.netlify.app
Le domaine eventchecker-2v.netlify.app semble être un sous-domaine hébergé sur Netlify plutôt qu’un site web principal autonome. D’après le schéma de nommage, il a pu être destiné à un utilitaire lié à un événement, à un vérificateur ou à une page de redirection, mais le contenu de la page disponible est extrêmement limité et ne présente pas de description claire du service, de marque ou d’identité de l’exploitant.
Au moment de cette analyse, la page visible consistait principalement en un écran vide avec le texte "redirecting..", ce qui suggère que le site peut fonctionner principalement comme une page de redirection ou d’atterrissage intermédiaire plutôt que comme un site web public complet. Aucun détail organisationnel significatif, aucune information de contact ni aucun contexte commercial n’étaient visibles, de sorte que l’exploitant réel et l’objectif n’ont pas pu être vérifiés de manière indépendante à partir de la page elle-même.
Comme il s’agit d’un sous-domaine hébergé sur une plateforme de sites web partagée, l’ancienneté du domaine parent n’indique pas nécessairement depuis combien de temps cette sous-page ou ce projet spécifique est actif. D’après les données disponibles, le site semble être une page web minimale de type redirection, avec une propriété peu claire et une transparence limitée.
Évaluation de sécurité de eventchecker-2v.netlify.app
Les résultats de l’analyse de sécurité montrent des signaux de préoccupation notables au moment de cette analyse. Le domaine a été signalé comme phishing par 8 moteurs de sécurité sur 91, ce qui constitue un consensus significatif entre plusieurs moteurs plutôt qu’une heuristique isolée unique. En outre, la page elle-même présente très peu de contenu légitime et semble agir principalement comme une page de redirection, un schéma qui peut parfois être associé à une infrastructure de campagne de courte durée ou à des flux de collecte d’identifiants.
L’analyse anti-malware n’a pas identifié de fichiers malveillants dans le petit nombre de fichiers examinés, et les principales bases de données de menaces axées sur le contenu dans les résultats fournis n’ont pas signalé de listings actifs au moment de cette analyse. Cependant, l’adresse IP du domaine figurait sur une blocklist de réputation mail, ce qui est un signal plus faible que des détections directes de phishing ou de malware, mais qui appelle tout de même à une certaine prudence. La combinaison de plusieurs classifications de phishing, de l’absence de contenu de site transparent et du comportement de type redirection pèse plus lourdement que l’analyse de fichiers propre.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification reconnue, avec une expiration allant jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 63.176.8.218. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
D’un point de vue technique, la page semble minimale et orientée redirection, sans contenu visible substantiel, sans liens externes ni iframes détectés dans l’analyse fournie, et avec seulement deux fichiers analysés. Bien que le certificat et la configuration d’hébergement semblent standard pour un site hébergé dans le cloud, le contenu clairsemé et le comportement de redirection réduisent la transparence et peuvent rendre l’évaluation de la confiance plus difficile.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?