resplendent-lamington-ac2b23.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de resplendent-lamington-ac2b23.netlify.app
Ce domaine semble être une page hébergée sur Netlify plutôt qu’un site web de marque autonome. D’après le titre de la page, la meta description et la capture d’écran, il se présente comme une page de partage ou de livraison de fichiers associée à WeTransfer, avec notamment une invite demandant de confirmer une adresse e-mail de réception et de saisir un mot de passe pour prévisualiser un document intitulé "Purchase Order.pdf." La mise en page imite un flux de partage de documents couramment utilisé pour inciter les visiteurs à soumettre leurs identifiants.
Le nom de domaine lui-même ne semble pas correspondre à l’image de marque officielle de WeTransfer et utilise à la place un sous-domaine Netlify à l’apparence générée automatiquement. Cette combinaison laisse penser que la page pourrait être une page d’atterrissage temporaire hébergée plutôt qu’une propriété de service officielle. D’après le contenu visible, l’objectif apparent de la page est de collecter des identifiants de connexion e-mail sous prétexte d’accorder l’accès à un fichier partagé.
Aucun élément clair dans les données fournies n’identifie l’opérateur légitime de cette page spécifique au-delà de la plateforme d’hébergement. L’image de marque et les métadonnées indiquent une tentative apparente de ressembler à un service de transfert de fichiers bien connu, mais la propriété réelle du domaine et le contexte d’hébergement ne semblent pas cohérents avec un site web officiel d’entreprise.
Évaluation de sécurité de resplendent-lamington-ac2b23.netlify.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 17 moteurs de sécurité sur 91, la plupart des détections la classant comme phishing ou autrement malveillante. En outre, la capture d’écran montre un formulaire de saisie d’identifiants demandant un e-mail de réception et un mot de passe tout en se présentant comme une page de prévisualisation de fichier de type WeTransfer. Comme le domaine est un sous-domaine Netlify à l’apparence aléatoire plutôt qu’un domaine WeTransfer apparemment officiel, il ressemble fortement à une page d’imitation et pourrait tenter d’usurper ce service.
Les données de l’analyse anti-malware étaient mitigées : aucun fichier n’a été signalé de manière concluante dans le récapitulatif des fichiers, mais plusieurs ressources liées et le domaine lui-même ont été marqués avec des libellés génériques d’objet malveillant. Les vérifications dans les bases de données de menaces n’étaient pas entièrement propres, car une entrée sur liste noire était présente et l’adresse IP du domaine figurait également sur une liste de blocage de réputation mail. Bien qu’une inscription sur une liste de réputation mail soit à elle seule un signal plus faible que des détections directes de phishing, elle renforce la prudence globale dans ce cas plutôt que de la compenser.
Le score de confiance publié fourni avec cette analyse est de 5/100, ce qui correspond à la tendance plus large des détections liées au phishing et au contenu de page à l’apparence trompeuse. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, avec une expiration indiquée en 2027. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 35.157.26.135. La présence de HTTPS indique un transport chiffré, mais cela seul ne vérifie pas la légitimité de l’objectif ou de l’image de marque de la page.
DNSSEC semble ne pas être signé, ce qui est courant mais n’apporte aucune protection supplémentaire de l’intégrité DNS. Le domaine utilise une infrastructure de serveurs de noms liée à Netlify et semble être un sous-domaine hébergé plutôt qu’un domaine d’entreprise dédié. D’un point de vue du risque technique, les principales préoccupations ne concernent pas la configuration TLS mais la conception de la page de style phishing, l’incohérence entre l’image de marque et le domaine, et le nombre de détections par les moteurs de sécurité au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?