2026-desen.online
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 2026-desen.online
Le site web semble se présenter comme une page de service public brésilienne liée au programme de renégociation de dettes « Desenrola Brasil ». Le titre de sa page fait référence à « Desenrola Brasil — gov.br », et la capture d’écran montre une image de marque de style gouvernemental, y compris l’identité visuelle « gov.br » et des messages sur la renégociation de dettes avec des remises allant jusqu’à 99 %.
D’après le contenu visible, le site semble conçu pour orienter les visiteurs vers un parcours d’allègement de dette ou d’accès à un compte, avec des liens tels que /cpf/, /pagamento/, /upsell/ et /upsell2/. Cependant, le domaine lui-même est 2026-desen.online plutôt qu’un domaine gouvernemental officiel, il pourrait donc tenter d’imiter un service du secteur public plutôt que de fonctionner comme un site gouvernemental officiel.
Aucune identité claire de l’opérateur n’est fournie dans les données du scan au-delà des détails d’enregistrement du domaine et d’hébergement. Compte tenu de l’image de marque affichée et de l’incohérence entre l’identité gouvernementale présentée et le nom de domaine réel, le site pourrait être destiné à attirer des utilisateurs recherchant le programme brésilien Desenrola.
Évaluation de sécurité de 2026-desen.online
Au moment de ce scan, aucune menace n’a été détectée par 0 moteurs de sécurité sur 91, et les bases de données de listes noires de contenus malveillants vérifiées ont été signalées comme propres. Cependant, une analyse distincte de logiciels malveillants a signalé 1 fichier sur 19 fichiers analysés et 1 référence de script externe comme potentiellement malveillants, ce qui introduit une certaine incertitude même en l’absence d’une confirmation plus large par plusieurs moteurs.
Il existe également des facteurs de risque contextuels notables. Le domaine n’a que 2 jours, n’a pas de classement de trafic établi, et la page ressemble visuellement à un service gouvernemental brésilien tout en utilisant un domaine non gouvernemental. En termes simples, elle semble imiter une page de service de style gov.br, ce qui peut indiquer une tentative de ressemblance trompeuse ou d’usurpation. La page met également en avant des remises sur dettes inhabituellement importantes et inclut des chemins liés au paiement, ce qui peut être associé à des schémas d’ingénierie sociale ou de collecte d’identifiants.
Pris ensemble, l’absence de détections par plusieurs moteurs est un signe positif, mais l’enregistrement très récent, l’incohérence avec l’image de marque de style gouvernemental et le script externe signalé augmentent sensiblement le risque. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL Let's Encrypt valide qui était actif au moment du scan, et le site est hébergé derrière l’infrastructure Vercel à l’adresse IP 216.198.79.1, l’hébergement étant attribué dans le scan à Lefkoff Industries à Atlanta, États-Unis. Les serveurs de noms sont définis sur ns1.dyna-ns.net et ns2.dyna-ns.net via le bureau d’enregistrement indiqué, et DNSSEC n’est pas activé.
Du point de vue de la sécurité, la disponibilité de HTTPS est un signal positif de base, mais elle ne vérifie pas la légitimité. Le domaine est extrêmement récent, les détails du protocole TLS n’ont pas été entièrement identifiés dans les résultats du scan, et une ressource JavaScript externe référencée a été signalée par l’analyse de logiciels malveillants. La combinaison d’un domaine nouvellement enregistré, de DNSSEC non signé et d’un script tiers signalé peut justifier une prudence supplémentaire.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?