eventchecker-io.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de eventchecker-io.netlify.app
Le domaine eventchecker-io.netlify.app semble être un sous-domaine hébergé sur Netlify, une plateforme couramment utilisée pour publier des sites web statiques et des applications web légères. D’après son nom, il a pu être destiné à une fonction de contrôle ou de vérification liée à des événements, mais le contenu actuel de la page ne montre aucun service actif ni aucune organisation qui le soutienne.
Au moment de cette analyse, la page visible affiche un message générique « Site not found » du fournisseur d’hébergement plutôt qu’un site web fonctionnel. Cela suggère que le sous-domaine n’est peut-être plus configuré, a peut-être été supprimé, ou n’a peut-être été actif que temporairement. Aucune identité d’exploitant, aucun détail commercial ni aucun contenu substantiel du site n’étaient visibles sur la page analysée.
Évaluation de sécurité de eventchecker-io.netlify.app
Plusieurs signaux de sécurité indiquent un risque élevé associé à ce domaine. Au moment de cette analyse, 11 moteurs de sécurité sur 91 l’ont signalé, plusieurs le classant comme lié au phishing ou à la fraude, et plusieurs sources de classification web l’ont également catégorisé de manière similaire. Bien que la page actuelle affiche une erreur générique d’hébergement plutôt qu’un contenu de phishing actif, les données de réputation suggèrent que le sous-domaine a pu être utilisé auparavant pour une activité trompeuse ou peut encore être associé à cette activité dans des bases de données de sécurité.
L’analyse anti-malware elle-même n’a pas détecté de fichiers malveillants sur la page actuellement servie, et les principales bases de données de menaces axées sur le contenu dans les données fournies étaient en grande partie exemptes d’alertes au moment de cette analyse. Cependant, l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie, ce qui constitue à lui seul un signal plus faible, mais qui mérite néanmoins d’être noté. Dans ce cas, la préoccupation la plus importante vient du consensus multi-moteur sur le phishing plutôt que de l’inscription fondée sur le DNS.
Comme la page est actuellement inactive tout en présentant des détections substantielles liées au phishing dans les systèmes de réputation, la prudence serait de mise si ce sous-domaine redevenait actif ou était rencontré via des liens non sollicités. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le sous-domaine est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Ashburn, aux États-Unis, et il présentait un certificat TLS valide émis par DigiCert, valable jusqu’au 2027-03-19. La réponse actuelle semble être une page standard Netlify « Site not found », ce qui indique généralement un déploiement non configuré, supprimé ou indisponible plutôt qu’une application en ligne.
DNSSEC n’est pas signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans les données d’analyse fournies pour la page actuelle. La principale préoccupation technique ne concerne donc pas le contenu actuel de la page, mais les signaux de réputation du domaine associés aux classifications de phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?