2017.peterboonen.be
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 2017.peterboonen.be
Le sous-domaine 2017.peterboonen.be semble héberger le site web, en langue néerlandaise, d’un cabinet de soins de santé ou paramédical. L’image de marque de la page affiche « Paramedische Groepspraktijk Wijshagen », et la navigation ainsi que le contenu visibles font référence à la kinésithérapie, à l’ostéopathie, à l’acupuncture, au massage, aux thérapeutes et à la prise de rendez-vous. D’après la capture d’écran et la structure de la page, il semble présenter des informations sur les traitements, les membres du personnel et les coordonnées ou détails de réservation d’un cabinet de thérapie local.
Le domaine lui-même est un domaine belge ancien sous .be, et le contenu affiché suggère qu’il pourrait être exploité par Peter Boonen ou associé à celui-ci ainsi qu’à un cabinet de groupe en Belgique. Bien qu’une source de classification web l’ait étiqueté comme relevant de la santé, les données d’analyse montrent également des classifications liées au phishing provenant de plusieurs sources de sécurité au moment de cette analyse, ce qui peut indiquer une compromission, un usage abusif du sous-domaine ou des données de réputation contradictoires plutôt qu’une simple correspondance de catégorie.
Évaluation de sécurité de 2017.peterboonen.be
Les résultats de l’analyse montrent des indicateurs de risque notables au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, nombre de ces détections décrivant une activité liée au phishing ou à la fraude. En outre, une analyse antimalware a signalé un objet suspect générique, et deux bases de données de menaces ont répertorié le domaine. Bien que la page d’accueil visible semble être celle d’un cabinet de soins plutôt qu’une fausse vitrine ou une page de cadeaux manifestement frauduleuse, le volume de détections liées au phishing constitue une préoccupation significative.
Les résultats des listes noires étaient mitigés plutôt qu’uniformément propres. Toutes les principales bases de données de contenus malveillants présentées ici n’ont pas été déclenchées, mais le domaine figurait dans au moins une base de données axée sur le phishing, et l’IP du serveur figurait également sur deux listes de blocage de réputation de messagerie. Ces inscriptions fondées sur le DNS sont des signaux plus faibles pour le contenu d’un site web que les détections de phishing ou de malware, mais elles appellent tout de même à la prudence. Compte tenu de la combinaison de signalements de phishing par plusieurs moteurs et d’inscriptions dans des bases de données de menaces, le site a pu être compromis, utilisé abusivement sur ce sous-domaine ou autrement associé à une activité abusive.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une date d’expiration au 2026-10-01 et est servi via un serveur web nginx depuis une adresse IP du Combell Network à Gand, en Belgique. Le domaine est relativement ancien, avec environ 20 ans, ce qui peut constituer isolément un signal positif de légitimité, et il utilise des nameservers associés à son registrar/hébergeur.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS ne semblent pas bénéficier de la validation DNSSEC. Aucune mauvaise configuration TLS grave n’est fournie dans les données d’analyse, mais la combinaison de détections de phishing, de constatations d’objet suspect générique sur des ressources locales et de résultats mitigés sur les listes noires suggère qu’il pourrait y avoir un problème de contenu ou de réputation malgré une configuration d’hébergement et de certificat par ailleurs ordinaire.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?