snazzy-axolotl-9af644.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de snazzy-axolotl-9af644.netlify.app
Ce domaine semble être un sous-domaine hébergé sur Netlify plutôt qu’un site web de marque autonome. La page visible affiche actuellement un message générique « Site not found » de la plateforme d’hébergement, ce qui indique généralement que le contenu du site a été supprimé, que le chemin de déploiement n’existe plus ou que le sous-domaine ne diffuse plus activement son contenu prévu.
D’après la structure du domaine et la capture d’écran, il n’existe aucune preuve claire de la présence d’une entreprise, d’un éditeur ou d’un opérateur de service actif présentant du contenu aux visiteurs au moment de cette analyse. Le modèle de nommage du sous-domaine semble généré automatiquement, ce qui est courant pour des déploiements de test temporaires, des pages hébergées de courte durée ou des pages de campagne jetables sur des plateformes d’hébergement cloud.
Évaluation de sécurité de snazzy-axolotl-9af644.netlify.app
Les résultats de l’analyse indiquent des signaux de risque notables associés à cette URL au moment de cette analyse. Elle a été signalée comme phishing par 13 moteurs de sécurité sur 91, et elle figurait également dans une base de données de menaces axée sur le phishing. En outre, l’adresse IP du domaine apparaît sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite néanmoins d’être signalé.
Dans le même temps, la page en ligne affichée dans la capture d’écran n’est ni un formulaire de phishing actif ni une vitrine marchande ; elle affiche actuellement une page d’erreur générique de l’hébergeur indiquant que le site est introuvable. Cela peut signifier que le contenu précédemment diffusé a été supprimé ou n’est plus accessible. Une analyse anti-malware de la page accessible n’a pas détecté de fichiers malveillants, mais cela ne l’emporte pas sur les détections de phishing par plusieurs moteurs associées à cette URL.
Étant donné que plusieurs moteurs de sécurité indépendants ont associé cette adresse à une activité de phishing, et que la page actuelle est inactive plutôt qu’un site web normal et établi, la prudence reste de mise. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine est servi via un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration en 2027. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 35.157.26.135. Le titre de la page et la capture d’écran indiquent une réponse « Site not found » générée par la plateforme plutôt qu’un contenu de site actif.
Les données WHOIS suggèrent que l’enregistrement du domaine parent est relativement ancien, mais il s’agit d’un sous-domaine hébergé sur une plateforme mutualisée ; l’ancienneté de l’enregistrement parent ne reflète donc pas nécessairement l’âge ou la fiabilité de la page hébergée spécifique. DNSSEC semble ne pas être signé, et aucun détail de protocole n’a été fourni au-delà de la validité du certificat. La principale préoccupation technique ici n’est pas la configuration TLS, mais les signaux de réputation associés à l’URL et le fait que le contenu hébergé est actuellement indisponible.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?