sgfhgjg.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sgfhgjg.netlify.app
Ce domaine semble héberger une page web très minimale sur un sous-domaine Netlify, dont le contenu visible consiste en un formulaire générique de connexion avec e-mail et mot de passe. La page ne présente pas de marque claire, d’identification de l’entreprise, de détails sur le service ni de texte explicatif qui aideraient normalement les visiteurs à comprendre quelle organisation l’exploite ou quel service légitime elle prend en charge.
D’après la capture d’écran et les métadonnées, le site pourrait être destiné à imiter une expérience de connexion à un webmail ou à un compte plutôt qu’à fonctionner comme un site web public complet. L’absence de titre de page, le manque de métadonnées descriptives et l’absence de navigation de soutien ou d’informations commerciales rendent difficile la vérification d’un opérateur légitime à partir des données disponibles.
Évaluation de sécurité de sgfhgjg.netlify.app
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 19 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou malveillant. En outre, il figure sur une liste majeure de protection de la navigation pour activité d’ingénierie sociale, ce qui constitue un indicateur fort que la page pourrait tenter de collecter des identifiants ou d’autres informations sensibles sous des prétextes trompeurs.
La capture d’écran renforce cette préoccupation : elle montre un formulaire de connexion dépouillé demandant une adresse e-mail et un mot de passe, mais sans marque reconnaissable, indicateurs de confiance ni contexte expliquant pourquoi des identifiants sont demandés. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants dans le contenu limité examiné, cela ne compense pas les détections plus larges liées au phishing. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible mais ajoute une prudence mineure.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, et il semble être hébergé sur l’infrastructure Netlify reposant sur un hébergement cloud à Francfort, Allemagne. Le domaine utilise des serveurs de noms associés à une infrastructure DNS gérée, et l’ancienneté de l’enregistrement est relativement élevée pour une page suspecte, ce qui peut indiquer la réutilisation d’un domaine plus ancien ou le changement d’usage d’un actif existant.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans les résultats limités de l’analyse fournis, ce qui laisse penser que la page est techniquement simple ; toutefois, les pages simples de collecte d’identifiants nécessitent souvent très peu de code pour fonctionner.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?