7565445654545463344654345543433322.blogspot.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 7565445654545463344654345543433322.blogspot.com
Ce domaine semble être un sous-domaine hébergé sur Blogspot, la plateforme de blogs de longue date de Google. D’après le titre de la page et la capture d’écran, il ne fonctionne pas actuellement comme un blog actif ; à la place, il affiche un avis standard de Blogger indiquant que le blog a été supprimé et que l’adresse n’est pas disponible pour de nouveaux blogs.
Le contenu visible et les ressources liées suggèrent que la page est exploitée via l’infrastructure Blogger de Google plutôt que par le propriétaire indépendant d’un site autonome. Le sous-domaine lui-même est une longue chaîne de style numérique, qui n’indique pas de marque, d’organisation ou d’objectif éditorial clair. Au moment de cette analyse, la page semble uniquement afficher un avis de suppression plutôt qu’un contenu original ou des services.
Évaluation de sécurité de 7565445654545463344654345543433322.blogspot.com
Les résultats de l’analyse indiquent des signaux de risque élevés associés à cette URL. Elle a été signalée comme phishing par 10 moteurs de sécurité sur 91, et une inscription dans une base de données de menaces était également présente au moment de cette analyse. Bien que la page en ligne affichée dans la capture d’écran soit un avis de blog supprimé plutôt qu’une page de phishing active, ces détections suggèrent que le sous-domaine a pu être précédemment associé à une activité abusive ou qu’il peut encore être référencé dans des jeux de données de sécurité pour cette raison.
Le contexte supplémentaire de l’analyse est mitigé. Une analyse de malware n’a pas identifié de fichiers signalés, mais elle a produit une heuristique générique à faible confiance sur le domaine et sur quelques URL de ressources internes. L’adresse IP du domaine figure également sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible et n’indique pas à lui seul un contenu web nuisible. Les pages Blogspot hébergées par Google peuvent aussi hériter de bruit de réputation provenant d’une infrastructure partagée ; ce facteur doit donc être interprété avec prudence.
Comme la page actuelle est inactive alors que plusieurs moteurs de sécurité indépendants classent encore l’URL comme phishing, la prudence serait de mise si cette adresse réapparaissait dans des messages, des redirections ou des invites de connexion. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via un certificat SSL/TLS valide émis par Google Trust Services, avec un hébergement sur l’infrastructure de Google LLC et un serveur web GSE. Le DNS pointe vers des nameservers de Google, ce qui est cohérent avec un contenu hébergé sur Blogspot. Le statut du certificat semble valide au moment de cette analyse, et l’IP du serveur résolue est géolocalisée à Stockholm, Sweden.
DNSSEC semble ne pas être signé. Cela n’est pas inhabituel pour de nombreux sites, mais cela signifie que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. Aucun fichier malveillant actif n’a été identifié dans l’analyse limitée de malware, bien que l’URL ait conservé des indicateurs de réputation liés au phishing dans plusieurs jeux de données de sécurité malgré l’affichage actuel d’une page de blog supprimé.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?