eventchecker-fs.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de eventchecker-fs.netlify.app
Ce domaine semble être une page web ou une page de destination hébergée sur Netlify plutôt qu’un site web autonome complet. Le contenu visible est minimal et n’affiche qu’un message « redirecting.. », ce qui suggère que la page peut principalement servir d’étape de redirection intermédiaire plutôt que de proposer un contenu public substantiel qui lui soit propre.
D’après le nom de domaine, le mode d’hébergement et la catégorisation par des tiers, la page a pu être utilisée dans le cadre de thèmes liés à la vérification ou au contrôle d’événements, bien que le contenu actuellement visible ne fournisse pas suffisamment de contexte commercial légitime pour confirmer son opérateur ou le service visé. Aucune identité organisationnelle claire, aucune image de marque ni aucun détail de propriété ne sont visibles dans l’instantané de page fourni.
Évaluation de sécurité de eventchecker-fs.netlify.app
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 10 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant dans le petit nombre de fichiers examinés, les pages de phishing s’appuient souvent sur des formulaires trompeurs, des redirections ou des interfaces de connexion clonées plutôt que sur des malwares téléchargeables ; ainsi, une analyse de fichiers propre ne compense pas de manière significative les constatations de réputation.
Les résultats des listes de blocage et des bases de données de menaces étaient mitigés. Les principales bases de données de menaces axées sur le contenu figurant dans les données fournies n’ont pas signalé d’inscription au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal secondaire plus faible et ne prouve pas à lui seul une activité nuisible du site web. Plus important encore, la page elle-même paraît inhabituellement dépouillée et immédiatement orientée vers la redirection, sans identité commerciale visible ni contenu de site normal.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site a été servi via HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, et il semble être hébergé sur une infrastructure Netlify reposant sur AWS à Francfort, en Allemagne. Le domaine est relativement ancien pour une page suspecte, ce qui peut parfois se produire avec des sous-domaines réutilisés ou des chemins d’hébergement réaffectés plutôt qu’avec des domaines autonomes nouvellement enregistrés.
DNSSEC n’est pas signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans les données d’analyse fournies, mais le contenu extrêmement minimal de la page et son comportement de redirection peuvent limiter ce qu’une analyse statique peut observer.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?