evm-oo.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de evm-oo.netlify.app
evm-oo.netlify.app semble être un sous-domaine hébergé sur Netlify plutôt qu’un site web de marque autonome. D’après les métadonnées de la page disponibles et la capture d’écran, la page n’affiche actuellement qu’un message minimal « redirecting.. », sans image de marque d’entreprise visible, informations sur le produit, coordonnées ou contenu explicatif concernant son objectif.
Le schéma de nommage du domaine n’identifie pas clairement une organisation, un service ou un éditeur légitime, et le contenu de la page suggère qu’il peut fonctionner principalement comme point de redirection plutôt que comme site web public complet. Comme il est hébergé sur une plateforme cloud partagée de publication, l’infrastructure sous-jacente peut être légitime même si le contenu du sous-domaine spécifique est discutable.
Les données de classification disponibles associent cette URL à des catégories liées au phishing. Au moment de cette analyse, il n’y avait aucun élément visible indiquant un site web d’entreprise normal, une publication éditoriale ou un service en ligne établi sur la page capturée.
Évaluation de sécurité de evm-oo.netlify.app
Plusieurs signaux de sécurité indiquent un risque élevé pour cette URL au moment de cette analyse. Elle a été signalée par 10 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont classée comme liée au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, ce qui renforce l’inquiétude au-delà d’un seul résultat heuristique isolé.
La page elle-même semble inhabituellement dépouillée, n’affichant qu’un message « redirecting.. » sans propriétaire clairement identifié, signaux de confiance ni contenu de site légitime. Ce type de comportement minimal de redirection peut être utilisé pour un routage bénin, mais il est aussi couramment observé dans les campagnes de phishing et les pages d’atterrissage jetables. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible, mais qui mérite néanmoins d’être noté.
Bien que l’analyse des fichiers malveillants n’ait pas détecté de fichiers malveillants dans le petit échantillon vérifié, cela ne l’emporte pas sur les détections et classifications plus larges liées au phishing. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, Allemagne, et se résout vers l’adresse IP 35.157.26.135. Le domaine est enregistré depuis plusieurs années, avec une création remontant à 2018 et une expiration s’étendant jusqu’à 2031.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans les résultats limités de l’analyse fournis, mais la combinaison de classifications de phishing, d’une inscription dans une base de données de menaces et d’une page dépouillée de type redirection suggère que le risque peut être davantage lié à l’objectif de la page et au comportement de redirection qu’à un malware intégré évident.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?