solana-5i.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de solana-5i.netlify.app
Ce domaine semble être un sous-site hébergé sur Netlify utilisant le nom "solana", qui fait couramment référence à l’écosystème de cryptomonnaie Solana. D’après la chaîne du domaine et les données de classification disponibles, la page a pu être mise en place pour imiter ou rediriger les utilisateurs dans un contexte lié aux cryptomonnaies, plutôt que pour servir de site web autonome pleinement développé.
Au moment de cette analyse, le contenu visible de la page était minimal et n’affichait qu’un message "redirecting..", sans marque claire, détails de propriété, informations sur l’entreprise ni description de service légitime visibles dans la capture d’écran. Le site semble fonctionner via l’infrastructure Netlify plutôt que de présenter une identité organisationnelle transparente sur la page elle-même.
Évaluation de sécurité de solana-5i.netlify.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, ce qui renforce la préoccupation selon laquelle le site pourrait être impliqué dans une activité trompeuse. Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant dans le petit ensemble de ressources analysées, les pages de phishing reposent souvent sur l’ingénierie sociale plutôt que sur des malwares téléchargeables, de sorte qu’une analyse de fichiers propre ne compense pas de manière significative les conclusions plus larges liées à la réputation.
Il y avait également une inscription dans une blocklist de réputation mail basée sur le DNS concernant l’adresse IP du domaine. Ce signal, à lui seul, serait un indicateur relativement faible du risque lié au site web, mais dans ce cas il apparaît aux côtés de détections substantielles liées au phishing provenant de multiples sources indépendantes. La page elle-même n’affichait qu’un écran de redirection sommaire, ce qui offre peu de réassurance ou de transparence aux visiteurs. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi en HTTPS avec un certificat SSL/TLS valide émis par DigiCert, expirant en mars 2027. Il semble être hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, en utilisant l’adresse IP 63.176.8.218. Le domaine est enregistré depuis plusieurs années, ce qui peut parfois indiquer une certaine persistance plutôt que la légitimité, en particulier lorsqu’il est associé à des signaux de réputation défavorables.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans les données d’analyse limitées fournies, mais le comportement de redirection seule de la page et les fortes conclusions de réputation liées au phishing restent les préoccupations techniques les plus importantes au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?