5isw4.rtn-kleinanzeigen.de
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 5isw4.rtn-kleinanzeigen.de
Le domaine 5isw4.rtn-kleinanzeigen.de semble être un sous-domaine relevant de l’image de marque de kleinanzeigen.de, mais la structure du nom d’hôte est inhabituelle et ne ressemble pas à une adresse web publique classique destinée à une activité commerciale ou aux consommateurs. D’après les informations disponibles, il a pu être utilisé comme point de terminaison temporaire ou spécifique à une campagne, ou il peut faire partie d’un schéma de sous-domaine imitateur ou trompeur destiné à ressembler à une plateforme de petites annonces connue.
Les données de l’analyse ne montrent pas de catégories de contenu de site web normales, et les ressources observées renvoient principalement à des pages Cloudflare de gestion d’erreurs et de challenge plutôt qu’à un service, une vitrine ou un site d’information clairement identifié. Cela suggère que la page ne présente peut-être pas actuellement un contenu de site standard aux visiteurs, ou qu’elle se trouve derrière une infrastructure de protection qui limite ce que les scanners automatisés peuvent voir au moment de l’analyse.
Évaluation de sécurité de 5isw4.rtn-kleinanzeigen.de
Plusieurs moteurs de sécurité ont signalé ce domaine pour phishing ou activité malveillante au moment de l’analyse, avec 10 moteurs sur 90 faisant état de détections. Bien que certaines vérifications de listes noires et d’analyse de logiciels malveillants n’aient pas identifié de fichiers malveillants actifs, le consensus de phishing multi-moteur constitue un signal plus fort qu’une simple analyse de fichiers propre, en particulier lorsque le domaine n’est pas classé et que les détails relatifs à sa propriété et à son ancienneté ne sont pas disponibles.
Le nom de domaine ressemble également de près à l’image de marque d’un service de petites annonces bien connu tout en utilisant un format de sous-domaine inhabituel, ce qui peut indiquer une configuration imitatrice destinée à semer la confusion chez les visiteurs. Des vérifications complémentaires, telles que les consultations de grandes bases de données de menaces, étaient propres au moment de l’analyse, et aucun signalement fondé sur la réputation du courrier via DNS n’a été rapporté, mais ces résultats propres ne l’emportent pas sur les détections de phishing provenant de plusieurs moteurs de sécurité.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi via l’infrastructure Cloudflare, résolu vers l’adresse IP 188.114.97.0 et utilisant des nameservers Cloudflare. Le certificat SSL semble valide et a été émis par Google Trust Services, avec une expiration indiquée au 2026-12-03. DNSSEC semble ne pas être signé d’après les données fournies.
D’un point de vue technique, les ressources visibles étaient en grande partie des éléments Cloudflare liés aux challenges et aux erreurs plutôt qu’au contenu ordinaire de la page. Cela peut se produire lorsqu’un site est protégé par des contrôles anti-bot, indisponible ou intentionnellement obscurci. Bien que la configuration TLS semble présente et valide, HTTPS seul ne doit pas être considéré comme une preuve de légitimité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?