68-221-129-67.cprapid.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 68-221-129-67.cprapid.com
Ce domaine semble être un sous-domaine spécifique à un hôte sous cprapid.com plutôt qu’un site de marque conventionnel destiné au public. D’après la capture d’écran, il affiche actuellement une page d’erreur ou de remplacement par défaut de cPanel indiquant que le site a peut-être été déplacé, que l’adresse IP a peut-être changé ou que le serveur est peut-être mal configuré. Cela suggère que l’adresse peut être liée à l’administration d’un hébergement web ou à un compte hébergé temporairement mal configuré plutôt qu’à un site de contenu actif.
Le schéma de nommage utilise un nom d’hôte de type IP (68-221-129-67.cprapid.com), ce qui est couramment associé au provisionnement de serveurs, à un accès d’hébergement temporaire ou à une infrastructure backend. Aucune identité commerciale, aucun éditeur ni aucune organisation clairement identifiables ne sont présentés sur la page visible au-delà des références à cPanel et à la configuration d’hébergement ; l’opérateur réel de tout site web éventuellement prévu derrière ce nom d’hôte n’est donc pas évident d’après le contenu disponible.
Évaluation de sécurité de 68-221-129-67.cprapid.com
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 6 moteurs de sécurité sur 91, plusieurs détections le décrivant comme du phishing ou comme malveillant. Dans le même temps, la page visible dans la capture d’écran est un avis générique de mauvaise configuration d’hébergement/serveur plutôt qu’une page active de connexion, de boutique ou de contenu. Cela peut se produire lorsqu’un hôte précédemment utilisé est inactif, mal configuré ou réaffecté, mais cela n’enlève rien à l’importance des signalements de réputation.
Les vérifications supplémentaires ont donné des résultats mitigés. Une analyse anti-malware n’a pas identifié de fichiers malveillants dans le petit ensemble de fichiers examinés, et les principales bases de données de listes noires axées sur le contenu étaient vierges au moment de cette analyse. Cependant, l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible que des inscriptions directes pour phishing ou malware, mais mérite tout de même d’être noté comme une précaution mineure. La combinaison de plusieurs détections par des moteurs liées au phishing, de l’absence de classement de trafic établi et de l’absence d’un site web fonctionnant normalement suggère que cet hôte peut présenter une incertitude accrue.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
L’hôte présente un certificat SSL Let's Encrypt valide avec une date d’expiration fin 2026. Il semble être hébergé sur une infrastructure Microsoft Azure à Madrid, en Espagne. DNSSEC n’est pas activé, et les serveurs de noms sont définis sur ns1.pdns.tech, ns2.pdns.tech et ns3.pdns.tech. Le logiciel du serveur web et les détails des protocoles pris en charge n’ont pas été identifiés dans les données de l’analyse.
Du point de vue de la configuration, la page visible suggère fortement un problème de configuration côté serveur tel qu’une incohérence DNS, une réattribution d’IP ou une migration de compte. Bien que cela seul ne constitue pas une preuve d’activité malveillante, un hébergement mal configuré peut accroître l’incertitude, car il masque le contenu prévu du site et le contexte de propriété.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?