651561565.lat
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 651561565.lat
Le domaine 651561565.lat semble être un site web récemment enregistré utilisant un nom de style numérique sous le domaine de premier niveau .lat. D’après les données de classification disponibles, il a été associé par plusieurs fournisseurs de classification web à des activités liées au phishing et à la fraude, plutôt qu’à une activité commerciale, un service ou un objectif informatif clairement identifiable.
Rien dans les données d’analyse fournies n’indique que ce domaine appartienne à une organisation connue, une marque établie ou une institution publique. L’absence de données de classement, la date d’enregistrement très récente et l’absence de ressources liées visibles dans l’analyse suggèrent qu’il pourrait s’agir d’un site peu visible ou de courte durée de vie, ce qui peut parfois correspondre à une infrastructure de phishing jetable.
Évaluation de sécurité de 651561565.lat
Plusieurs moteurs de sécurité ont signalé ce domaine au moment de l’analyse, 14 moteurs sur 91 l’ayant identifié comme relevant du phishing ou comme étant autrement malveillant. En outre, plusieurs sources de classification web ont catégorisé le site comme lié au phishing ou à la fraude. Bien que les vérifications des listes noires et des fichiers malveillants n’aient pas détecté de charges utiles lors de cette analyse précise, le consensus de plusieurs moteurs autour du phishing constitue un signal plus fort de risque pour les visiteurs qu’une simple analyse de fichiers propre.
D’autres indicateurs contextuels suscitent également des inquiétudes. Le domaine n’a que 51 jours, ne dispose d’aucun classement de trafic établi et utilise un schéma de nommage numérique qui ne semble pas lié à une marque ou à un service reconnaissable. Bien que les principales vérifications de bases de données de menaces mentionnées ici aient été propres au moment de l’analyse, les pages de phishing nouvellement créées ne sont pas toujours immédiatement ajoutées à toutes les listes noires.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL Let's Encrypt valide au moment de l’analyse, hébergé sur une infrastructure associée à Microsoft Azure à Hong Kong. Ses serveurs de noms pointent vers Cloudflare, qui peut fournir des services DNS et de routage du trafic. La présence de SSL indique un transport chiffré, mais elle ne doit pas être considérée comme une preuve de légitimité.
DNSSEC semble ne pas être signé, et l’analyse n’a pas identifié le logiciel du serveur web ni la pile applicative. Aucun fichier malveillant, lien externe ou iframe n’a été détecté dans l’échantillon d’analyse soumis, mais cela ne l’emporte pas sur les détections plus larges liées au phishing provenant de plusieurs moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?