0todm-info291.shop
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 0todm-info291.shop
Le domaine 0todm-info291.shop semble être un site web enregistré très récemment utilisant le domaine de premier niveau .shop, ce qui suggère souvent une finalité commerciale ou transactionnelle. Sur la seule base du modèle du domaine, il ne présente pas d’identité de marque claire ni de lien évident avec une entreprise, une organisation ou un éditeur connu. Aucune métadonnée de catégorie n’a été fournie par les sources de classification dans les résultats de l’analyse, de sorte que sa finalité exacte ne peut pas être confirmée à partir des données disponibles.
Le site semble être exploité via une infrastructure placée derrière un important fournisseur de diffusion de contenu et de reverse-proxy, avec des nameservers Cloudflare et des services liés à l’hébergement visibles dans l’analyse. Cette configuration est courante à la fois pour les sites légitimes et abusifs, et ne doit donc pas être considérée comme concluante à elle seule. Compte tenu de l’ancienneté du domaine, de seulement un jour, et de l’absence de classement ou d’historique de réputation plus large, ce site web présente actuellement très peu de signaux de confiance établis.
Évaluation de sécurité de 0todm-info291.shop
Plusieurs indicateurs de sécurité suggèrent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 des 91 moteurs de sécurité, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, une importante base de données de phishing/menaces a répertorié le domaine, tandis que l’adresse IP du domaine figurait également sur une liste de blocage de réputation mail. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants sur la page échantillonnée, ce seul résultat ne l’emporte pas sur les constatations plus larges fondées sur la réputation.
L’ancienneté du domaine constitue une préoccupation importante : il a été enregistré seulement un jour avant l’analyse, n’a aucun classement de trafic établi et utilise un modèle de domaine générique, sans marque, qui peut être compatible avec une infrastructure de campagne jetable. La combinaison d’un enregistrement très récent, de multiples détections liées au phishing et d’inscriptions dans des bases de données de menaces accroît sensiblement l’incertitude pour les visiteurs.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat SSL/TLS valide émis par un fournisseur de certificats grand public, expirant le 2026-11-04. Il est servi via l’infrastructure Cloudflare à l’adresse IP 172.67.169.219, avec des nameservers Cloudflare configurés. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Du point de vue de l’hébergement, l’utilisation d’un grand réseau de reverse-proxy peut masquer les détails du serveur d’origine et est courante aussi bien parmi les sites légitimes que parmi les sites abusifs. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans l’analyse limitée de la page fournie, mais la préoccupation la plus forte ici provient des signaux de réputation et de l’enregistrement extrêmement récent du domaine plutôt que des seuls composants visibles de la page.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?