neon-choux-edf3ed.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de neon-choux-edf3ed.netlify.app
Ce domaine semble être une page hébergée sur Netlify plutôt qu’un site web de marque autonome. D’après le titre de la page et la capture d’écran, il présente un formulaire de connexion très simple intitulé « Mail » demandant une adresse e-mail et un mot de passe, sans marque d’entreprise visible, identification du service, informations légales ni contenu de site d’accompagnement.
Le nom de domaine lui-même n’indique pas une organisation connue ni un fournisseur de messagerie établi, et la structure de la page ressemble à un portail générique de saisie d’identifiants. D’après le contenu disponible, il pourrait être destiné à imiter une expérience de connexion à un webmail ou à collecter les identifiants de connexion des visiteurs plutôt qu’à fournir un service de messagerie complet.
Évaluation de sécurité de neon-choux-edf3ed.netlify.app
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une importante base de données de menaces a répertorié l’URL pour une activité d’ingénierie sociale, ce qui constitue un indicateur fort que la page pourrait tenter d’obtenir des informations sensibles par tromperie.
La capture d’écran renforce cette préoccupation : elle montre un formulaire de connexion dépouillé intitulé uniquement « Mail » avec des champs pour une adresse e-mail et un mot de passe, mais sans marque reconnaissable, indicateurs de confiance ni contexte expliquant à quel service l’accès est demandé. Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant, les pages de phishing s’appuient souvent sur de simples formulaires HTML plutôt que sur des malwares téléchargeables ; par conséquent, une analyse de fichiers propre ne réduit pas sensiblement le risque dans ce cas.
L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, bien que ce signal soit plus faible que les classifications de phishing et puisse refléter des problèmes plus larges d’hébergement ou de réputation e-mail plutôt que le seul contenu du site web. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, avec une expiration allant jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 35.157.26.135. La présence de HTTPS indique un transport chiffré, mais le chiffrement seul ne vérifie pas la légitimité de l’objectif de la page.
Le domaine a environ 8 ans et est enregistré via Name.com, avec un DNS servi par les serveurs de noms NS1. DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Aucun fichier malveillant, lien externe ni iframe n’a été identifié dans l’analyse fournie, ce qui suggère que la page peut être techniquement simple ; toutefois, de simples pages de collecte d’identifiants peuvent tout de même présenter un risque important même sans infrastructure complexe.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?