iridescent-bombolone-aefb02.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de iridescent-bombolone-aefb02.netlify.app
Ce domaine est un sous-domaine hébergé sur Netlify, une plateforme cloud couramment utilisée pour publier des sites web statiques et des applications web. Au moment de cette analyse, la page affichait un message générique « Site not found », ce qui suggère que le sous-domaine ne diffuse peut-être plus activement son contenu d’origine ou qu’il peut être mal configuré. Le nom d’hôte lui-même n’indique pas clairement une marque, une organisation ou un objectif commercial.
D’après le contenu de page disponible, il n’y a actuellement aucun site web fonctionnel visible, aucune boutique en ligne, aucun portail de connexion ni aucune information sur l’éditeur sur la page actuelle. L’infrastructure semble liée à l’hébergement Netlify soutenu par des ressources cloud, mais l’opérateur réel de ce sous-domaine spécifique ne peut pas être confirmé à partir du seul contenu visible.
Évaluation de sécurité de iridescent-bombolone-aefb02.netlify.app
Les résultats de l’analyse indiquent des signaux de risque élevés associés à cette URL au moment de cette analyse. Elle a été signalée par 22 moteurs de sécurité sur 91, avec plusieurs détections décrivant du phishing ou d’autres comportements malveillants. En outre, l’URL figurait dans les vérifications de grandes bases de données de menaces pour une activité liée à l’ingénierie sociale ou au phishing. Bien que la page en ligne affiche actuellement un écran générique « Site not found », les données de réputation suggèrent que ce sous-domaine a pu être utilisé auparavant dans une campagne nuisible ou peut encore être associé à une activité abusive.
Il existe également une préoccupation secondaire liée à la réputation : l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie. Ce signal, à lui seul, serait relativement faible, mais dans ce cas il apparaît aux côtés de larges détections multi-moteurs de phishing et d’inscriptions dans des bases de données de menaces, ce qui augmente sensiblement le niveau de préoccupation. L’analyse anti-malware incluse ici n’a pas détecté de fichiers malveillants sur la page actuellement servie, mais cela ne l’emporte pas sur les signaux de réputation plus forts liés au phishing, en particulier puisque la page est actuellement inactive et peut ne pas refléter le contenu antérieur.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par DigiCert, avec une expiration indiquée en mars 2027. Il est hébergé sur l’infrastructure Netlify, le serveur se résolvant vers une adresse IP AWS EC2 à Francfort, en Allemagne. La page actuelle semble être la réponse par défaut « Site not found » de Netlify plutôt qu’une page d’application personnalisée.
DNSSEC n’est pas signé, ce qui est courant mais signifie que les réponses DNS ne semblent pas bénéficier de la protection de validation DNSSEC. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans l’instantané de page fourni, mais la préoccupation la plus forte ici provient de la réputation externe et des détections de phishing plutôt que du code actif de la page observé lors de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?