10thys5jkoo3.swjaxonfivs.xyz
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 10thys5jkoo3.swjaxonfivs.xyz
Ce domaine semble être un site web nouvellement créé, hébergé sur un sous-domaine à l’apparence aléatoire sous swjaxonfivs.xyz, sans classement de trafic établi et avec des informations d’identification très limitées concernant un éventuel opérateur légitime. Le titre de la page fait référence à Google, tandis que le contenu visible de la page imite une interface de type Microsoft Outlook/Office et affiche un message de téléchargement terminé pour une archive ZIP nommée "SWIFT_MT103_PAYMENT(40464).zip." Compte tenu de la structure du domaine, de l’incohérence de marque et de la présentation de la page, le site semble être conçu pour imiter un environnement professionnel ou de productivité familier plutôt que pour représenter un service autonome transparent.
Le contenu affiché dans la capture d’écran suggère que la page peut être utilisée dans le cadre d’un processus d’ingénierie sociale, encourageant potentiellement les visiteurs à faire confiance à un fichier téléchargé ou à l’ouvrir, en lien avec des paiements ou des documents financiers. L’utilisation d’éléments visuels Outlook et Office, combinée à un nom de fichier à thème financier, peut indiquer une tentative d’usurpation d’un processus de communication professionnelle ou de remise de documents. Aucun propriétaire clair, aucune identité d’entreprise ni aucune description de service légitime n’est visible sur la page au moment de cette analyse.
Évaluation de sécurité de 10thys5jkoo3.swjaxonfivs.xyz
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, nombre de ces détections le classant comme lié au phishing ou à la fraude. En outre, plusieurs sources de classification web ont catégorisé le site comme du phishing, et la capture d’écran montre des éléments de marque et d’interface qui ressemblent à des services de productivité et de messagerie bien connus tout en étant hébergés sur un domaine non lié, nouvellement enregistré. Cette combinaison peut être compatible avec un vol d’identifiants, une livraison trompeuse de fichiers ou une autre activité d’ingénierie sociale.
Le domaine n’a que 4 jours, n’a pas de présence significative en matière de trafic et utilise un modèle de nom d’hôte à l’apparence aléatoire qui ne correspond pas aux marques visuellement référencées sur la page. Bien que l’analyse anti-malware n’ait pas identifié de fichiers signalés au moment de l’inspection, cela ne l’emporte pas sur les détections plus larges liées au phishing et sur la conception suspecte de la page. L’adresse IP du domaine figure également sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que les détections de phishing, mais ajoute tout de même une certaine prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par un fournisseur de certificats grand public, expirant le 2026-10-23, et est acheminé via l’infrastructure Cloudflare avec une IP serveur signalée de 188.114.96.0 et une bannière de serveur web gws. Les serveurs de noms sont également chez Cloudflare, ce qui suggère que le domaine utilise une couche CDN ou de reverse proxy. Un certificat valide indique un transport chiffré, mais ne doit pas être considéré à lui seul comme une preuve de légitimité.
Du point de vue de la sécurité du domaine, l’enregistrement est très récent, DNSSEC semble ne pas être signé, et la configuration d’hébergement peut rendre l’attribution de l’origine moins transparente. Le chemin URL visible inclut un endpoint challenge-platform, ce qui peut se produire derrière des systèmes anti-bot ou de diffusion en périphérie, mais le contenu de la page lui-même reste ici la préoccupation la plus importante en raison de sa présentation apparente de type usurpation et des détections liées au phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?