connexion-ar24.nmuser.fr
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de connexion-ar24.nmuser.fr
El dominio connexion-ar24.nmuser.fr parece ser un subdominio creado muy recientemente alojado bajo nmuser.fr. Según el patrón de nomenclatura, puede estar destinado a presentar una página de inicio de sesión o de acceso a cuentas, ya que la palabra "connexion" se asocia habitualmente con la funcionalidad de inicio de sesión en sitios web en francés. En los datos de escaneo proporcionados no se aprecia una identidad comercial pública clara, un nombre de organización ni una marca de servicio consolidada.
La información disponible no indica un sitio de contenido amplio, una tienda ni una plataforma de medios. En cambio, parece más probable que se trate de un endpoint web de propósito limitado, posiblemente para autenticación, redirección o una página temporal de campaña. Debido a que el dominio tiene solo unos pocos días de antigüedad y carece de indicadores de tráfico consolidados, hay un contexto limitado disponible sobre quién lo opera o qué servicio legítimo, en su caso, pretende respaldar.
Evaluación de seguridad de connexion-ar24.nmuser.fr
Varios motores de seguridad marcaron este dominio en el momento del escaneo, con 5 de 91 informando phishing, spam u otras clasificaciones maliciosas/sospechosas. Aunque las bases de datos de listas negras centradas en las principales amenazas web no informaron de ninguna inclusión en los datos proporcionados, las detecciones de múltiples motores son una señal de cautela significativa, especialmente dada la creación muy reciente del dominio y la falta de reputación consolidada.
El contexto adicional incrementa el perfil de riesgo: el dominio tiene solo 6 días de antigüedad, no tiene datos de clasificación y parece utilizar un patrón de nomenclatura genérico relacionado con el inicio de sesión que puede ser coherente con la recolección de credenciales o con infraestructura de abuso de corta duración. El escaneo de malware no identificó archivos maliciosos, pero ese resultado es limitado aquí porque no se escaneó ningún archivo y no se observaron recursos externos.
En conjunto, estos hallazgos sugieren que el sitio puede plantear riesgos potenciales para los visitantes, en particular si solicita credenciales o información personal. Sobre la base de estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio estaba utilizando un certificado SSL válido de Let's Encrypt en el momento del escaneo, con vencimiento el 2026-09-21. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero por sí solo no indica legitimidad. El estado de DNSSEC se informó como desconocido. El dominio utiliza nameservers de Cloudflare, mientras que la IP de alojamiento resuelta era 45.154.98.231 en Lelystad, Netherlands, asociada con 1337 Services GmbH.
Desde una perspectiva de riesgo técnico, las principales preocupaciones no están relacionadas con el certificado, sino con la reputación y la operativa: el dominio es extremadamente nuevo, tiene un contexto de infraestructura observable limitado y fue marcado por múltiples motores de seguridad. No se informaron coincidencias en blocklists de reputación de correo basadas en DNS en las comprobaciones proporcionadas.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?