18mo.xyz
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 18mo.xyz
18mo.xyz semble être un site web de type profil ou page de fans en chinois, centré sur une persona identifiée comme « momo-5952 ». Le titre de la page et les métadonnées décrivent des diffusions en direct, des vidéos et des galeries d’images, et la capture d’écran de la page d’accueil montre une page d’entrée de type profil avec un appel à l’action pour regarder une diffusion en direct. D’après le contenu visible et les chemins liés, le site peut servir d’entonnoir de trafic vers des contenus multimédias ou pour adultes plutôt que de site d’information généraliste.
Le domaine lui-même est très récent et ne semble pas disposer d’un classement public de trafic établi. Les détails de propriété se limitent aux enregistrements du registrar et de l’infrastructure, et le site est placé derrière un service de diffusion de contenu et de reverse proxy, ce qui peut masquer le serveur d’origine. D’après la capture d’écran et les métadonnées, l’opérateur n’est pas clairement identifié sur la page, de sorte que l’entité derrière le site web ne peut pas être vérifiée avec assurance à partir des données disponibles.
Évaluation de sécurité de 18mo.xyz
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 13 moteurs de sécurité sur 91, plusieurs détections décrivant un phishing ou un comportement malveillant. En outre, les vérifications auprès de grandes bases de données de menaces comprenaient une inscription pour activité d’ingénierie sociale, et une autre source de liste noire a également renvoyé une classification de type malveillant. Bien qu’une analyse antimalware ait indiqué qu’aucun fichier n’était signalé, elle a tout de même attribué une étiquette malveillante générique au domaine et à plusieurs URL internes, ce qui renforce la prudence d’ensemble plutôt que de compenser le consensus plus large.
Le contexte compte également ici : le domaine n’a que 148 jours, n’a aucun classement de trafic visible et présente une page d’entrée minimale qui promeut le visionnage en direct et du contenu multimédia avec une transparence limitée sur l’opérateur. La capture d’écran contient des images sexualisées, et le site renvoie vers l’extérieur via des URL de suivi et de partage, ce qui peut être compatible avec des schémas agressifs de redirection de trafic. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Comme il s’agit de résultats à un instant donné, ils doivent être interprétés comme des constatations de l’analyse actuelle plutôt que comme un verdict permanent. Toutefois, d’après les données d’analyse disponibles, la combinaison de détections de phishing par plusieurs moteurs, d’une présence sur liste noire pour ingénierie sociale et d’un domaine très récent suggère un profil à haut risque au moment de cette analyse.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, et le trafic semble être relayé via l’infrastructure Cloudflare à l’adresse IP 172.67.205.113, géolocalisée ici à Toronto, Canada. Les serveurs de noms sont également chez Cloudflare, et le serveur web est indiqué comme étant Cloudflare. Le fait que le certificat soit valide contribue au chiffrement du transport, mais n’indique pas à lui seul la fiabilité du contenu du site.
Du point de vue de la sécurité du domaine, DNSSEC n’est pas activé, et le domaine a été enregistré très récemment. Aucun signalement sur des listes de blocage de réputation de messagerie fondées sur le DNS n’a été rapporté dans cette analyse. Les principales préoccupations techniques ne sont donc pas liées au certificat, mais plutôt à la combinaison d’un enregistrement récent, d’un hébergement d’origine masqué derrière un reverse proxy et des signaux de réputation défavorables renvoyés par plusieurs systèmes de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?