0668ka.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 0668ka.com
0668ka.com semble être un domaine peu visible, sans classement de trafic établi et sans information claire sur sa catégorie publique dans les données d’analyse fournies. Sur la seule base de la chaîne du domaine, il n’identifie pas de manière évidente une marque, une organisation ou un service connu, et les résultats de l’analyse n’incluent pas de détails de contenu visibles qui permettraient de clarifier sa finalité. Cela suggère que le site peut être faiblement marqué, récemment réaffecté ou destiné à un public restreint.
L’infrastructure indique un site web hébergé fonctionnant sur un serveur nginx dans un environnement cloud, avec un certificat TLS valide en place. Cependant, les données disponibles n’indiquent pas d’opérateur commercial, d’éditeur ou de plateforme identifiable derrière le domaine. En l’absence d’un contenu de site plus clair ou de signaux de propriété, le site web semble être une propriété web non établie avec une transparence limitée quant à son exploitant et aux services qu’il fournit.
Évaluation de sécurité de 0668ka.com
Les résultats de l’analyse montrent plusieurs signaux d’avertissement indépendants. Au moment de cette analyse, le domaine était signalé par 12 moteurs de sécurité sur 90, plusieurs le classant comme phishing, suspect, lié au spam ou associé à des malwares. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait également sur une liste de blocage de réputation mail. Bien qu’une inscription de réputation mail fondée sur le DNS soit un signal plus faible que des détections directes de phishing ou de malware, elle appelle tout de même à une certaine prudence lorsqu’elle est considérée aux côtés du schéma de détection plus large.
L’analyse de malware incluse dans les données n’a pas identifié de fichiers signalés, de liens externes ni d’iframes, ce qui réduit légèrement la probabilité d’une diffusion évidente de charge utile sur la page analysée. Cependant, ce résultat plus propre est contrebalancé par les données de réputation plus larges, en particulier les classifications de phishing par plusieurs moteurs et l’inscription distincte dans la base de données de menaces. Le domaine ne présente pas non plus de profil de trafic établi, ce qui peut être compatible avec des cas d’abus de courte durée ou à faible visibilité, bien que ce facteur seul ne soit pas concluant.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide expirant le 2026-12-04. Il est hébergé sur un serveur web nginx/1.18.0 (Ubuntu), utilisant une infrastructure associée à Tencent Cloud, le serveur étant géolocalisé à Tokyo, Japon. Le domaine utilise les serveurs de noms A2.SHARE-DNS.COM et B2.SHARE-DNS.NET.
Du point de vue de la configuration, DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier manifestement malveillant, lien externe ou injection d’iframe n’a été identifié dans l’analyse de malware au niveau de la page fournie, mais les détections fondées sur la réputation restent la préoccupation la plus importante dans ce cas.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?