25f54b2b-58b1-45c3-bd24-0ee1c8e9cfd0.selstorage.ru
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 25f54b2b-58b1-45c3-bd24-0ee1c8e9cfd0.selstorage.ru
Ce domaine semble être un sous-domaine hébergé sous selstorage.ru, qui est associé à une infrastructure de stockage d’objets ou d’hébergement de fichiers. Le long sous-domaine de type UUID laisse penser qu’il peut s’agir d’un point de terminaison de stockage généré plutôt que d’un site web public de marque, et il peut être utilisé pour servir des fichiers téléversés, des ressources statiques ou du contenu web temporaire.
D’après le contexte d’analyse disponible, rien n’indique clairement une identité d’organisation légitime, une image de marque commerciale ou une finalité normale de site web présentée par le nom de domaine lui-même. Comme il s’agit d’un sous-domaine non classé de type stockage sans classification de catégorie visible, il peut fonctionner comme un point de terminaison jetable ou spécifique à une tâche plutôt que comme un site web autonome conventionnel.
Évaluation de sécurité de 25f54b2b-58b1-45c3-bd24-0ee1c8e9cfd0.selstorage.ru
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, nombre de ces détections décrivant des activités de phishing ou malveillantes. En outre, une base de données de liste noire a répertorié le domaine avec une classification générique d’objet malveillant, bien que des vérifications plus larges dans les bases de données de menaces n’aient pas montré d’accord universel.
Les autres signaux sont mitigés mais ne compensent pas le volume de détections. L’analyse anti-malware n’a signalé aucun fichier marqué et aucun lien externe ni iframe n’a été observé, ce qui peut se produire lorsqu’une page est inactive, à accès restreint, de courte durée ou utilisée dans une campagne étroitement ciblée. L’adresse IP du domaine n’était pas inscrite sur les listes de blocage de réputation mail vérifiées, et une grande base de données de protection de navigation n’affichait aucun référencement au moment de cette analyse.
Même ainsi, la concentration de détections liées au phishing sur plusieurs moteurs de sécurité constitue un fort signal de prudence. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL/TLS valide émis par GlobalSign, avec une expiration indiquée au 2027-03-20. Un certificat valide aide à chiffrer le trafic en transit, mais il ne doit pas être considéré comme une preuve de légitimité, car les sites bénins comme abusifs peuvent utiliser HTTPS. Le statut DNSSEC n’était pas disponible dans les données fournies.
Les détails de l’infrastructure indiquent un hébergement chez Selectel à Moscou, Russie, sur l’adresse IP 87.249.33.16, avec des serveurs de noms sous selectel.ru. La structure du nom d’hôte semble générée par machine, ce qui est cohérent avec des points de terminaison de diffusion hébergés sur du stockage ou dans le cloud. Aucune bannière de serveur web n’a été identifiée dans les résultats de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?