playerclaim.com
Catégorie : Phishing, Newly Registered
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de playerclaim.com
playerclaim.com semble se présenter comme un site lié au jeu vidéo centré sur du contenu Call of Duty, avec des chemins de page faisant référence à Black Ops 6, battle pass, multijoueur, zombies et à des variantes linguistiques régionales. La capture d’écran montre une image de marque Call of Duty bien visible, un formulaire de connexion demandant une adresse e-mail et un mot de passe, ainsi qu’un texte promotionnel proposant des récompenses ou des points en jeu, ce qui laisse penser que le site tente d’attirer des joueurs avec des revendications liées à un compte ou des cadeaux.
D’après le contenu visible et les domaines liés, le site semble faire référence à des propriétés et à une infrastructure de jeu officielles associées à Activision et Call of Duty. Cependant, le nom de domaine lui-même ne semble pas être un domaine officiel de la marque, et le site n’a été enregistré que récemment. En pratique, cela ressemble moins à un site indépendant d’actualités sur le jeu vidéo qu’à une page d’atterrissage aux couleurs de la marque qui pourrait chercher à capter les identifiants des utilisateurs ou à orienter les utilisateurs vers un parcours de connexion promotionnel.
Évaluation de sécurité de playerclaim.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou malveillant. Plusieurs fournisseurs de classification web l’ont également catégorisé comme phishing, lié à la fraude, lié aux malwares ou nouvellement enregistré, tandis que la capture d’écran montre une page de connexion utilisant l’image de marque Call of Duty sur un domaine non officiel et demandant aux visiteurs leurs informations d’e-mail et de mot de passe. Cette combinaison peut être compatible avec un comportement de collecte d’identifiants.
Le domaine est également extrêmement récent, avec seulement 11 jours d’ancienneté, et ne dispose d’aucun classement de trafic établi, deux éléments qui peuvent accroître l’incertitude. Bien que l’analyse antimalware au niveau de la page n’ait détecté aucun fichier malveillant au moment de l’inspection, cela ne l’emporte pas sur les détections plus larges liées au phishing et sur les indices visibles d’usurpation. En outre, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue un signal plus faible que les détections de phishing, mais mérite tout de même d’être noté.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier s’il leur est demandé de saisir des identifiants de compte ou de répondre à des offres promotionnelles de récompense.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public et est servi via l’infrastructure Cloudflare, avec un hébergement acheminé via une IP Cloudflare à Toronto, Canada. Ses nameservers pointent également vers Cloudflare, ce qui suggère que l’opérateur utilise une couche de CDN et de reverse proxy plutôt que d’exposer directement l’infrastructure d’origine.
Du point de vue de la sécurité du domaine, l’enregistrement est très récent et DNSSEC semble ne pas être signé. L’analyse antimalware n’a signalé aucun fichier ni aucun lien externe au moment de l’analyse, mais les données de réputation plus larges et les détections liées au phishing restent la préoccupation technique la plus importante dans ce cas.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?