jazzyt.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de jazzyt.netlify.app
Le domaine jazzyt.netlify.app semble être une page hébergée sur Netlify plutôt qu’un domaine principal de marque d’entreprise. D’après le titre de la page, la capture d’écran et la destination liée, il se présente comme une page de connexion associée à Bell Business Email et comprend une interface de marque Bell bien visible avec un bouton « Proceed ».
Le site ne semble pas fournir d’informations plus générales sur l’entreprise, de contenu d’assistance ni d’éléments de navigation de service habituels qui accompagneraient généralement un portail de connexion officiel d’entreprise. Il ressemble plutôt à une page d’atterrissage étroitement ciblée destinée à orienter les visiteurs vers un flux de connexion lié à l’e-mail, ce qui peut indiquer un comportement de collecte d’identifiants ou une usurpation de marque d’après le contenu disponible.
Évaluation de sécurité de jazzyt.netlify.app
De multiples signaux de sécurité indépendants suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 18 des 91 moteurs de sécurité, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La capture d’écran montre également une image de marque Bell sur un sous-domaine Netlify qui ne semble pas être un domaine de connexion officiel appartenant à Bell, ce qui peut indiquer une tentative d’imiter un service de messagerie légitime.
L’analyse anti-malware n’a pas détecté de fichiers malveillants dans les ressources de page échantillonnées, mais cela ne l’emporte pas sur les indicateurs plus larges de phishing. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible mais mérite tout de même d’être noté. Bien que les principales listes noires de malware de contenu affichées ici aient par ailleurs été vierges au moment de l’analyse, les pages de phishing peuvent être de courte durée et ne pas être répertoriées de manière uniforme dans toutes les bases de données.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et il utilise un certificat SSL valide émis par une autorité de certification grand public avec expiration en mars 2027. La disponibilité de HTTPS indique un transport chiffré, mais le chiffrement seul ne vérifie pas que la page est digne de confiance ou officiellement affiliée à la marque affichée sur la page.
DNSSEC semble ne pas être signé, et le domaine utilise une infrastructure d’hébergement et de serveurs de noms liée à Netlify. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’analyse limitée des ressources, mais la combinaison d’un sous-domaine hébergé par un tiers, d’une présentation de connexion aux couleurs de Bell et de fortes détections de phishing par plusieurs moteurs est techniquement cohérente avec une configuration probable de phishing par usurpation.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?