843824910-google.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 843824910-google.com
Le domaine 843824910-google.com semble se présenter comme une page de connexion à un compte Google. D’après la capture d’écran, il imite la présentation visuelle d’une interface de connexion familière, y compris des éléments de marque, un champ de saisie pour une adresse e-mail ou un numéro de téléphone, ainsi que des invites d’accès au compte destinées à ressembler à une page d’authentification officielle.
Le nom de domaine lui-même ne semble pas être une adresse officielle appartenant à Google. Il combine plutôt un préfixe numérique avec le mot « google », ce qui peut indiquer une tentative de ressembler à une marque de confiance tout en opérant depuis un domaine sans lien. D’après les données de catégorisation disponibles et l’apparence de la page, le site semble être associé à une activité de collecte d’identifiants ou de phishing plutôt qu’à un service autonome légitime.
Les données WHOIS indiquent que le domaine a été enregistré récemment et utilise un registrar commercial, avec une visibilité du trafic indiquée comme non classée. Aucun élément clair dans les données fournies n’identifie un opérateur légitime ou une présence commerciale derrière le site.
Évaluation de sécurité de 843824910-google.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 19 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une importante base de données sur les menaces a répertorié le site pour une activité d’ingénierie sociale, ce qui constitue un indicateur fort que la page pourrait être destinée à inciter les visiteurs à saisir des identifiants de compte ou d’autres informations sensibles.
La capture d’écran accroît encore les inquiétudes, car la page imite de très près un écran de connexion Google tout en utilisant un nom de domaine non officiel. Cette ressemblance peut indiquer une page de connexion trompeuse conçue pour capturer des noms d’utilisateur, des mots de passe ou des informations de récupération. Le domaine est également très récent, n’a pas de classement de trafic établi, et son adresse IP figure sur une blocklist de réputation mail ; cette inscription basée sur le DNS est un signal plus faible que les détections de phishing, mais elle ajoute un faible niveau de prudence supplémentaire.
Bien que l’analyse anti-malware n’ait pas détecté de fichiers malveillants au moment de l’inspection, les pages de phishing s’appuient souvent sur un contenu de page trompeur plutôt que sur des malwares téléchargeables. D’après ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide, ce qui signifie que le trafic vers la page peut être chiffré en transit. Cependant, HTTPS à lui seul ne vérifie pas que l’opérateur est digne de confiance. Le domaine est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 188.114.97.2, avec des nameservers Cloudflare configurés. DNSSEC semble ne pas être signé.
Du point de vue de l’infrastructure, la configuration paraît relativement standard pour un site web moderne, mais l’âge du domaine n’est que de 106 jours, ce qui peut constituer un facteur de prudence lorsqu’il est combiné à des détections liées au phishing. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans l’instantané d’analyse fourni, ce qui suggère que la préoccupation principale semble être le contenu trompeur de la page plutôt qu’un malware intégré.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?