4971-nj3.sumsubio.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 4971-nj3.sumsubio.com
Le domaine 4971-nj3.sumsubio.com semble être un sous-domaine de sumsubio.com plutôt qu’un site web de marque autonome. D’après le schéma de nommage, il pourrait faire partie d’un point de terminaison web temporaire, spécifique à une campagne ou généré dynamiquement. Le contenu visible de la page dans la capture d’écran est minimal et n’affiche qu’un message « Not found », ce qui suggère que l’URL analysée est actuellement inactive, mal configurée ou destinée à un routage à usage limité plutôt qu’à une navigation publique.
Le contenu visible sur la page n’est pas suffisant pour identifier clairement un opérateur, une offre de service ou un objectif commercial légitime à partir de la seule page analysée. La structure du sous-domaine à l’apparence aléatoire et l’absence de contenu de site web normal peuvent parfois être associées à une infrastructure de courte durée, à des flux de connexion ou à des points de terminaison de redirection, bien que cela ne soit pas concluant en soi.
Comme la page ne présente pas de contenu public significatif, son objectif ne peut pas être vérifié à partir de la seule capture d’écran. D’après les données disponibles, il semble s’agir d’un point de terminaison web sommaire ou non fonctionnel plutôt que d’un site web complet avec des services identifiables ou des informations de propriété.
Évaluation de sécurité de 4971-nj3.sumsubio.com
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 9 moteurs de sécurité sur 91, plusieurs détections décrivant l’URL comme du phishing ou malveillante. Bien que les vérifications de listes noires et de bases de données de menaces présentées ici aient par ailleurs été propres, les détections de phishing par plusieurs moteurs constituent un signal d’alerte plus fort que l’absence d’inscription dans un petit nombre de bases de données externes.
La page elle-même n’affiche pas de contenu de site web normal et montre à la place une simple réponse « Not found ». Cela n’écarte pas l’inquiétude, car une infrastructure liée au phishing peut être de courte durée, servie de manière sélective ou désactivée après détection. Le domaine n’est pas non plus classé en matière de visibilité de trafic plus large, ce qui peut indiquer un usage public limité ou un objectif étroitement ciblé.
L’analyse anti-malware n’a pas identifié de fichiers malveillants sur la page au moment de l’analyse, mais ce résultat est limité par l’absence de contenu accessible et par le fait qu’aucun fichier n’a été analysé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-09-12. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.67.218.224, en utilisant les serveurs de noms Cloudflare. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
D’un point de vue technique, le point de terminaison renvoie actuellement une page minimale « Not found » et expose peu de détails sur l’application. Aucun fichier malveillant, lien externe ou iframe n’a été identifié pendant l’analyse, mais cela semble largement dû au fait que la page n’offrait presque aucun contenu à inspecter. La combinaison d’un contenu limité et de multiples détections par des moteurs liées au phishing constitue une préoccupation notable au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?