1uan.casebin.at
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 1uan.casebin.at
1uan.casebin.at semble être un sous-domaine hébergé sous casebin.at plutôt qu’un domaine principal autonome. D’après le schéma de nommage et le contexte d’analyse limité, il peut être utilisé comme page temporaire, point de terminaison de contenu hébergé ou sous-page créée par un utilisateur, plutôt que comme site web professionnel complet destiné au public. Aucune image de marque claire, identité organisationnelle ou description de service légitime ne ressort des données disponibles.
Les données d’analyse n’indiquent pas un site web conventionnel de type commercial, médiatique, gouvernemental ou éducatif. Au contraire, la structure en sous-domaine et l’absence de classement suggèrent qu’il peut faire partie d’un environnement d’hébergement ou de partage de contenu où des pages peuvent être créées dynamiquement. Comme les détails sur l’opérateur du sous-domaine spécifique ne sont pas fournis, la partie exacte responsable de cette page ne peut pas être confirmée à partir des informations disponibles.
Évaluation de sécurité de 1uan.casebin.at
Les résultats d’analyse disponibles indiquent des signaux de risque élevés au moment de cette analyse. L’URL a été signalée par 17 sur 91 moteurs de sécurité, avec plusieurs détections décrivant un comportement lié au phishing ou aux malwares. En outre, une base de données de menaces orientée phishing a répertorié le domaine, et une autre entrée de liste noire a signalé une classification générique d’objet malveillant. Il s’agit de signes d’alerte plus forts qu’une simple alerte heuristique et ils suggèrent que la page a pu être associée à une activité abusive.
Dans le même temps, toutes les sources n’étaient pas d’accord : l’analyse des fichiers malveillants n’a pas identifié de fichiers signalés, et certaines grandes bases de données de menaces étaient vierges au moment de l’examen. L’adresse IP du domaine figurait également sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible et ne reflète pas nécessairement le contenu du site web, mais cela ajoute un léger élément de prudence lorsqu’il est considéré aux côtés du schéma de détection plus large.
Compte tenu de la combinaison de détections par plusieurs moteurs, d’inscriptions liées au phishing, de l’absence de signaux de trafic établis et de la transparence limitée concernant l’opérateur, ce sous-domaine semble présenter un niveau de risque élevé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat SSL Let's Encrypt valide, expirant le 2026-10-12, ce qui indique que HTTPS était configuré au moment de l’analyse. Il semble être servi par nginx sur une IP hébergée par FranTech Solutions à Zaandam, The Netherlands. Les serveurs de noms pointent vers l’infrastructure DNSPod, et DNSSEC n’était pas activé.
Du point de vue de la posture de sécurité, la seule présence de HTTPS ne doit pas être considérée comme un signal de confiance, puisque les sites malveillants comme légitimes peuvent utiliser des certificats valides. Le statut DNSSEC non signé signifie que les réponses DNS ne semblent pas disposer d’une couche supplémentaire d’authenticité, et la configuration d’hébergement ne permet pas à elle seule de déterminer clairement s’il s’agit d’un sous-domaine légitime ou abusif.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?