451238.help
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 451238.help
451238.help semble être un domaine nouvellement enregistré sous le domaine de premier niveau .help, mais le contenu de page disponible ne montre pas un service d’aide fonctionnel, un site web d’entreprise ou une organisation identifiable. Au moment de cette analyse, la page visible était en grande partie vide et affichait uniquement un simple message « Not Found », sans image de marque, coordonnées ou contenu explicatif.
D’après le format du domaine, le site a pu être destiné à un usage temporaire, à un usage spécifique à une campagne, ou à un usage trompeur plutôt qu’à un service public établi de longue date. Aucune information claire sur l’opérateur n’était visible sur la page elle-même, et le nom de domaine n’indique pas une entreprise, un produit ou une institution reconnaissable.
Évaluation de sécurité de 451238.help
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, le domaine était répertorié par une importante base de données de menaces pour une activité d’ingénierie sociale, ce qui constitue un signe d’avertissement plus fort qu’une alerte heuristique générique.
Le domaine est également extrêmement récent, avec un âge d’environ 1 jour, et il ne présente aucun contenu de site légitime visible au-delà d’une page « Not Found ». Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants sur la page au moment de l’inspection, cela ne compense pas les détections plus larges liées au phishing. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui peut constituer un signal de prudence secondaire, mais est moins significatif que les classifications de phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat SSL Let's Encrypt valide expirant fin 2026, ce qui indique que HTTPS était configuré, mais un certificat valide à lui seul n’établit pas la légitimité. Le domaine utilise DNSSEC non signé, est enregistré via DYNADOT LLC, et se résout vers une IP hébergée sur une infrastructure de Tencent Cloud Computing à Santa Clara, États-Unis. Le serveur web s’est identifié comme GoFrame HTTP Server.
D’un point de vue technique, les préoccupations les plus notables sont l’enregistrement très récent du domaine, le contenu minimal de la page, et le décalage entre la disponibilité basique de HTTPS et les forts signaux de réputation liés au phishing. Aucun fichier signalé, lien externe ou iframe n’a été identifié dans les données d’analyse fournies.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?