wetransfer-sampleproduct-transfer.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de wetransfer-sampleproduct-transfer.netlify.app
Ce domaine semble héberger une page présentée comme un portail de partage de fichiers ou de téléchargement de documents de type WeTransfer. Le titre de la page utilise le nom WeTransfer, et la capture d’écran montre une image de marque, une liste de fichiers téléchargeables et une invite « Download All » destinée à ressembler à un flux de transfert de documents ou de livraison de fichiers.
Cependant, le site n’est pas hébergé sur un domaine officiel WeTransfer et utilise à la place un sous-domaine Netlify nommé « wetransfer-sampleproduct-transfer ». D’après la structure du domaine et la présentation de la page, il semble s’agir d’une page non officielle qui pourrait tenter d’imiter un service de transfert de fichiers bien connu plutôt qu’un site d’entreprise à identité propre.
Évaluation de sécurité de wetransfer-sampleproduct-transfer.netlify.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 18 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait sur une blocklist de réputation mail. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants confirmés, elle a marqué plusieurs ressources internes avec une heuristique générique suspecte.
Le contenu de la page suscite également des inquiétudes, car il ressemble étroitement à l’image de marque d’un service de transfert de fichiers bien connu tout en étant exploité depuis un sous-domaine Netlify sans lien. Ce type d’apparence et de schéma de nommage peut être compatible avec une page de collecte d’identifiants ou de téléchargement trompeuse, en particulier lorsqu’il est combiné au fort consensus multi-moteur sur le phishing et au score de confiance très faible fourni dans le contexte de l’analyse.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi en HTTPS avec un certificat valide émis par une autorité de certification grand public, et l’environnement d’hébergement semble être Netlify, adossé à une infrastructure AWS à Francfort, en Allemagne. Un certificat valide confirme uniquement le chiffrement du transport et n’indique pas à lui seul la légitimité. Le domaine est relativement ancien pour une page suspecte, mais comme il s’agit d’un sous-domaine Netlify, l’ancienneté peut refléter l’espace de noms de la plateforme parente plutôt que la fiabilité du contenu spécifique hébergé.
DNSSEC semble ne pas être signé. L’analyse a également relevé plusieurs ressources hébergées localement, notamment des fichiers HTML, CSS, image et JavaScript, qui ont été marqués par une heuristique générique suspecte. Aucune activité iframe n’a été signalée dans les données fournies.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?