spot1da252-149d-4c61-90e9-e2681a72log.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de spot1da252-149d-4c61-90e9-e2681a72log.netlify.app
Ce domaine est un sous-domaine hébergé sur Netlify, une plateforme cloud couramment utilisée pour déployer des sites web statiques et des applications web. Le format du nom d’hôte semble généré automatiquement plutôt que lié à une marque, ce qui peut indiquer un déploiement temporaire, une instance de test, ou une page créée pour une campagne ou un flux de travail spécifique plutôt qu’un site web autonome établi de longue date.
D’après les données disponibles, le site est servi depuis l’infrastructure de Netlify, adossée à un hébergement cloud à Francfort, en Allemagne, et il fait référence à la fois aux ressources d’assistance de Netlify et à Spotify. Cette combinaison suggère que la page peut être liée à une application web, une page d’atterrissage, ou un contenu qui interagit avec les services de Spotify ou y fait référence, bien que l’opérateur exact et l’objectif ne soient pas clairement établis à partir des seules données de l’analyse.
Évaluation de sécurité de spot1da252-149d-4c61-90e9-e2681a72log.netlify.app
Plusieurs signaux de sécurité suscitent des inquiétudes pour ce domaine au moment de cette analyse. Il a été signalé par 9 moteurs de sécurité sur 91, plusieurs détections le classant comme phishing ou autrement malveillant. En outre, une source de type blacklist associée à l’analyse a marqué le domaine d’une désignation générique suspecte, et l’adresse IP du domaine figure sur une blocklist de réputation de messagerie. Bien qu’une inscription sur une liste de réputation de messagerie soit un signal plus faible qu’une inscription directe pour malware ou phishing, elle appelle tout de même à une certaine prudence.
Le résumé de l’analyse malware lui-même n’a signalé aucun fichier marqué, mais il a également attribué une étiquette générique suspecte au domaine et à plusieurs URL internes de ressources. Les détections heuristiques génériques, à elles seules, peuvent être de faible confiance, mais dans ce cas elles s’accompagnent de détections de phishing plus larges par plusieurs moteurs. Le domaine est relativement ancien pour une page suspecte, ce qui peut parfois indiquer un déploiement réutilisé ou reconverti plutôt qu’un domaine nouvellement enregistré.
Le score de confiance publié avec cette analyse est de 19/100 et qualifie la page de phishing, ce qui correspond au schéma de détection plus large. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par DigiCert, avec une validité du certificat jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure de Netlify et se résout vers une adresse IP AWS EC2 dans la région eu-central-1. L’environnement du serveur web semble être une configuration standard de déploiement statique hébergé dans le cloud plutôt qu’un serveur dédié sur mesure.
DNSSEC n’est pas activé pour le domaine, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Le domaine existe depuis longtemps, créé en 2018 et enregistré via Name.com, avec des serveurs de noms sur l’infrastructure NS1. D’un point de vue technique, les principales préoccupations dans cette analyse ne concernent pas le certificat ou l’hébergement, mais les détections de phishing fondées sur la réputation et les indicateurs génériques suspects associés aux ressources du site.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?