97ee5.catex.at
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 97ee5.catex.at
Le domaine 97ee5.catex.at semble être un sous-domaine hébergé sous catex.at plutôt qu’un site web principal autonome. D’après les données de classification disponibles, il a été associé par plusieurs fournisseurs de classification web à des activités liées au phishing et à la fraude plutôt qu’à un service commercial, informatif ou destiné aux consommateurs.
La structure du nom d’hôte est inhabituelle et semble générée par machine, ce qui peut indiquer un sous-domaine temporaire ou spécifique à une campagne plutôt qu’un site web public de marque. Aucun contenu significatif, lien externe ou domaine référencé n’a été identifié dans le résumé d’analyse fourni, de sorte que la finalité visible de la page n’a pas pu être vérifiée indépendamment à partir des seuls éléments de la page.
Évaluation de sécurité de 97ee5.catex.at
Plusieurs signaux de sécurité indépendants suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 19 des 91 moteurs de sécurité, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. Bien qu’une analyse de malware ait indiqué l’absence de fichiers signalés, ce résultat ne l’emporte pas sur le consensus plus large de plusieurs moteurs lorsque la préoccupation principale semble être une activité web trompeuse plutôt qu’un malware téléchargeable.
Les données de liste noire et de réputation étaient mitigées. Les principales bases de données de menaces axées sur le contenu dans les résultats fournis n’ont pas détecté de menaces actives, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, et une source supplémentaire de liste noire a renvoyé un signalement générique d’objet malveillant. Le domaine n’est pas non plus classé pour un trafic notable et utilise un schéma de nommage de sous-domaine inhabituel, ce qui peut parfois être observé dans des infrastructures de phishing de courte durée.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL Let's Encrypt valide au moment de l’analyse, expirant le 2026-07-08, et était servi via nginx depuis une IP hébergée par Cloudbackbone à Paris, France. Un certificat valide aide à confirmer un transport chiffré, mais n’indique pas à lui seul la légitimité ou la fiabilité.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche supplémentaire de protection de l’authenticité. Le domaine utilise les serveurs de noms DNSPod et est enregistré depuis environ 3 ans. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans l’analyse de page fournie, de sorte que la principale préoccupation dans ce cas semble découler de la réputation et des détections liées au phishing plutôt que d’artefacts évidents de malware intégré.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?