solairdrops-ir.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de solairdrops-ir.netlify.app
Ce domaine semble être un sous-site hébergé sur Netlify utilisant le nom "solairdrops-ir" et affiche actuellement uniquement une page minimale indiquant "redirecting..", sans image de marque visible, informations sur l’entreprise ni contenu explicatif. D’après le schéma de dénomination, il pourrait être destiné à servir de page d’atterrissage ou de point de redirection plutôt que de site web autonome complet.
Aucune identité claire de l’exploitant n’est visible dans le contenu de la page fourni, et le site ne semble pas publier les éléments d’information habituels tels qu’un nom d’organisation, une description de produit, des coordonnées ou des pages légales. Comme le contenu visible est extrêmement limité, la finalité exacte de la page ne peut pas être vérifiée à partir de la seule capture d’écran.
Évaluation de sécurité de solairdrops-ir.netlify.app
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 9 moteurs de sécurité sur 91, plusieurs détections décrivant la page comme liée au phishing et un moteur indiquant un comportement lié à des malwares. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait également sur une liste de blocage de réputation mail. Bien qu’une inscription de réputation mail fondée sur le DNS soit un signal plus faible que des détections directes de malveillance du site web, elle ajoute néanmoins un certain contexte de prudence.
La page elle-même n’affiche qu’un simple message "redirecting.." sans identité commerciale visible ni contenu de site digne de confiance, ce qui peut correspondre à des pages d’atterrissage jetables ou à des campagnes fondées sur des redirections. Bien que l’analyse antimalware au niveau des fichiers n’ait pas détecté de fichiers malveillants dans le petit échantillon qui a été vérifié, cela ne l’emporte pas sur les détections plus larges de phishing par plusieurs moteurs ni sur l’absence de contenu de site transparent.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, avec une expiration allant jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 35.157.26.135. Le domaine est enregistré depuis plusieurs années et doit expirer en 2031, ce qui suggère qu’il n’a pas été créé récemment, bien que l’ancienneté à elle seule ne réduise pas le risque de phishing lorsque d’autres indicateurs sont présents.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. La page visible est extrêmement minimale et semble fonctionner principalement comme un point de redirection, ce qui peut rendre plus difficile la vérification technique de la véritable destination et de la finalité du site.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?