564194365756.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 564194365756.com
564194365756.com semble être un domaine numérique à faible contexte, sans image de marque claire, identité organisationnelle ou finalité déclarée visible dans les données d’analyse fournies. Le nom de domaine ne suggère pas une entreprise, un service, un éditeur ou une institution reconnaissable, et aucune métadonnée de catégorie n’a été fournie par les sources de classification web dans cette analyse.
D’après les informations disponibles, le site pourrait fonctionner comme une propriété web minimale ou transitoire plutôt que comme une marque publique bien établie. Il est hébergé sur une infrastructure à Hong Kong, utilise des nameservers Cloudflare, et ne semble pas exposer de liens externes significatifs, de domaines référencés ou de contenu iframe intégré dans l’échantillon analysé.
Évaluation de sécurité de 564194365756.com
Les signaux les plus forts dans cette analyse sont négatifs. Le domaine a été signalé par 19 moteurs de sécurité sur 91, la plupart des détections décrivant une activité liée au phishing et l’une indiquant des préoccupations liées à des malware. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figure sur une blocklist de réputation mail. Bien que les inscriptions de réputation mail fondées sur le DNS constituent un signal plus faible que les bases de données de menaces axées sur le contenu, elles appellent tout de même à une certaine prudence lorsqu’elles sont considérées aux côtés du consensus de détection plus large.
D’autres facteurs suscitent également des inquiétudes. Le domaine n’a pas de classement de trafic visible, utilise un nom numérique non descriptif, et la configuration SSL/TLS semble invalide ou absente au moment de cette analyse. Bien qu’une analyse malware ait signalé l’absence de fichiers marqués dans son exploration limitée et que plusieurs vérifications de blacklist majeures soient revenues propres, cela ne l’emporte pas sur le consensus relativement large entre plusieurs moteurs concernant le phishing observé ici.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise des nameservers Cloudflare et est hébergé sur une adresse IP géolocalisée à Mong Kok, Hong Kong, sur une infrastructure attribuée à HONG KONG KOWLOON TELECOMMUNICATIONS CO., LIMITED. DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. Le site a été signalé avec une configuration SSL/TLS invalide ou absente, et l’horodatage d’expiration du certificat enregistré semble obsolète, ce qui peut indiquer une mauvaise configuration, un HTTPS inactif ou une visibilité d’analyse incomplète.
D’après l’analyse du contenu web fournie, un seul fichier a été vérifié et aucun lien externe, domaine référencé ou iframe n’a été observé. Cette empreinte limitée peut indiquer une page peu fournie, un contenu restreint ou un site qui modifie son comportement selon les conditions du visiteur. Combinée à l’empreinte inconnue du serveur web, la situation technique reste relativement limitée et n’apporte pas de forte assurance au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?