7w2n9zpx5k.websecure365i0mqflow0o.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 7w2n9zpx5k.websecure365i0mqflow0o.com
Ce domaine semble héberger une page de connexion à un webmail. Le titre de la page, « Webmail :: Welcome », et la capture d’écran montrant un formulaire nom d’utilisateur/mot de passe intitulé « Roundcube Webmail » suggèrent qu’il se présente comme un portail d’accès à la messagerie, probablement destiné aux utilisateurs pour se connecter à une boîte mail via un navigateur.
Le nom de domaine lui-même paraît très aléatoire et ne semble pas correspondre à une organisation, une entreprise ou un fournisseur de messagerie identifiable. D’après les données disponibles, aucune marque claire, identité d’entreprise ou information sur l’opérateur n’est visible sur la page, ce qui rend difficile de vérifier qui exploite le service ou s’il est lié à un déploiement de messagerie légitime.
Le site ne semble pas fonctionner comme un site de contenu général, une boutique ou un portail d’information. Il paraît plutôt axé sur la saisie d’identifiants, ce qui renforce l’importance de vérifier son authenticité avant utilisation, en particulier lorsque la page de connexion est hébergée sur un domaine récemment enregistré et non classé.
Évaluation de sécurité de 7w2n9zpx5k.websecure365i0mqflow0o.com
Ce site web présente plusieurs indicateurs de risque au moment de cette analyse. Plus particulièrement, il a été signalé par 12 moteurs de sécurité sur 91, nombre de ces détections le classant comme lié au phishing. Le contenu de la page semble également être un écran générique de connexion à un webmail sur un domaine très récent, ce qui peut correspondre à des dispositifs de collecte d’identifiants lorsqu’il n’existe ni image de marque organisationnelle claire ni propriété vérifiable.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Les principales bases de données de menaces axées sur le contenu n’ont pas signalé le domaine au moment de cette analyse, ce qui constitue un élément contraire pertinent, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail. Ce type d’inscription est un signal plus faible que des inscriptions directes pour phishing ou malware, mais il appelle tout de même à une certaine prudence. L’analyse malware n’a pas trouvé de fichiers signalés, bien qu’elle ait attribué une étiquette générique suspecte au domaine et à une URL d’image liée ; prise isolément, cette heuristique serait de faible confiance, mais ici elle apparaît aux côtés de détections plus larges de phishing par plusieurs moteurs.
Un contexte supplémentaire suscite également des inquiétudes : le domaine n’a que 72 jours, n’a aucun classement de trafic, utilise un nom d’hôte à l’apparence aléatoire et présente un formulaire de connexion demandant des identifiants. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL Let's Encrypt valide au moment de l’analyse, expirant le 2026-09-22. Un certificat valide aide à chiffrer le trafic en transit, mais ne confirme pas à lui seul la légitimité. Le serveur semble exécuter LiteSpeed et est hébergé par WHG Hosting Services Ltd sur l’adresse IP 192.250.229.165 à Frankfurt am Main, Germany.
DNSSEC n’était pas activé pour le domaine, et le domaine était signalé comme non signé. Le domaine est relativement récent, enregistré via Webcentral Group Ltd, avec des serveurs de noms sur verpex.com. D’un point de vue technique, la combinaison d’un domaine nouvellement créé, d’un hébergement générique et d’une page de saisie d’identifiants avec peu de signaux d’identité peut justifier un examen supplémentaire.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?