eventchecker-qm.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de eventchecker-qm.netlify.app
Le domaine eventchecker-qm.netlify.app semble être un sous-domaine hébergé sur Netlify, une plateforme cloud couramment utilisée pour publier des sites web statiques et des applications web légères. D’après son nom, il pouvait avoir été destiné à présenter une page de contrôle ou de vérification liée à un événement, mais le contenu actuellement visible ne montre pas de service actif ni de site web d’entreprise.
Au moment de cette analyse, la page affichait un message du fournisseur d’hébergement indiquant "Site not available" et précisant que le site avait été mis en pause après avoir atteint des limites d’utilisation. Cela suggère que le sous-domaine ne diffuse pas actuellement son contenu d’origine. Aucune identité claire de l’opérateur, aucun détail sur l’entreprise ni aucune finalité fonctionnelle du site n’étaient visibles sur la page elle-même.
Les données de catégorisation disponibles associent ce domaine à des classifications liées au phishing plutôt qu’à un service événementiel légitime. Comme la page en ligne est indisponible, l’évaluation repose principalement sur le schéma de nommage du domaine, le contexte d’hébergement et des signaux de réputation externes plutôt que sur un site web pleinement accessible.
Évaluation de sécurité de eventchecker-qm.netlify.app
De multiples signaux de sécurité indépendants suscitent des inquiétudes concernant ce domaine. Au moment de cette analyse, il était signalé par 11 moteurs de sécurité sur 91, plusieurs le classant comme phishing, lié à la fraude ou malveillant. En outre, plusieurs sources de classification web l’ont catégorisé comme phishing. Ce sont des indicateurs plus solides qu’une simple alerte heuristique et ils suggèrent que le domaine a pu être utilisé auparavant dans une activité trompeuse.
La page actuelle n’affiche pas de contenu de phishing actif ; elle montre à la place un avis d’hébergement indiquant que le site est indisponible parce que des limites d’utilisation ont été atteintes. Cela réduit le risque immédiat d’interaction à partir de la page visible, mais n’annule pas les conclusions plus larges liées à la réputation. Les vérifications de listes noires pour les principales bases de données de contenus malveillants étaient par ailleurs négatives au moment de cette analyse, bien que l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal secondaire plus faible et ne prouve pas à lui seul la présence de contenu web nuisible.
Pris ensemble, les détections de phishing par plusieurs moteurs et la catégorisation liée au phishing l’emportent sur l’analyse de fichiers propre et l’état actuellement inactif de la page. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le sous-domaine est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et il présentait un certificat SSL/TLS valide émis par DigiCert au moment de l’analyse. La validité du certificat suggère que des connexions chiffrées étaient prises en charge, bien que les détails précis du protocole ne soient pas disponibles dans les données de l’analyse.
DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. La page elle-même renvoyait un avis de disponibilité hébergé par le fournisseur plutôt qu’un contenu de site normal, ce qui indique que le déploiement peut être mis en pause ou désactivé. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans le contenu limité qui a été analysé.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?