a.073202.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de a.073202.com
Le domaine a.073202.com semble héberger une page web liée à la sensibilisation au phishing et à la formation interne à la sécurité. La capture d’écran montre un message indiquant que la visite faisait partie d’une simulation de phishing autorisée, suivi d’un contenu éducatif sur le spear phishing, les signes d’un e-mail suspect et les procédures de signalement. D’après le contenu visible, la page peut être destinée à servir de page d’atterrissage affichée aux employés ou aux utilisateurs après qu’ils ont cliqué sur un lien de phishing simulé dans le cadre d’un exercice de sensibilisation à la sécurité.
Le domaine lui-même n’est pas descriptif d’une marque ou d’un service destiné au public, et les données d’analyse disponibles n’identifient pas clairement un opérateur orienté vers les consommateurs. Les détails d’enregistrement indiquent que le domaine est actif depuis plusieurs années et qu’il est géré par l’intermédiaire d’un bureau d’enregistrement d’entreprise, ce qui peut être cohérent avec un usage en entreprise. D’après le contenu de la page et l’infrastructure, ce site semble plus probablement faire partie d’un programme organisationnel de formation ou de simulation de phishing qu’un site web public conventionnel.
Évaluation de sécurité de a.073202.com
Les résultats de l’analyse montrent des signaux mitigés au moment de cette analyse. Le domaine a été signalé par 7 moteurs de sécurité sur 91, principalement avec des libellés liés au phishing, ce qui constitue un indicateur défavorable significatif. Dans le même temps, le contenu visible de la page se présente comme une simulation de phishing autorisée et une page d’atterrissage éducative plutôt que comme un formulaire actif de collecte d’identifiants. Ce type de configuration peut parfois déclencher des détections de phishing parce qu’il imite intentionnellement le comportement d’une campagne de phishing à des fins de formation.
Les vérifications des listes noires et des bases de données de menaces étaient pour la plupart sans alerte au moment de cette analyse, y compris les principales listes de navigation et d’abus axées sur le contenu, bien qu’un fournisseur de liste noire ait renvoyé un signalement générique d’objet malveillant. L’analyse anti-malware n’a pas identifié de fichiers signalés, et aucun lien externe suspect, domaine référencé ou iframe n’a été signalé dans les résultats d’analyse fournis.
Pris dans leur ensemble, le domaine peut néanmoins présenter un certain risque dans les systèmes automatisés de réputation en raison de son rôle de simulation de phishing et du nombre de détections par les moteurs. Toutefois, d’après la capture d’écran et le contexte d’analyse disponible, les détections peuvent être liées à une activité de phishing simulé plutôt qu’à une diffusion confirmée de charges utiles nuisibles. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs dans certains environnements, en particulier là où les pages de simulation de phishing sont traitées de manière similaire aux véritables pages de phishing.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide au moment de cette analyse, expirant le 2026-10-31. Il se résout vers une adresse IP AWS EC2 à Sydney, Australie, et utilise des serveurs de noms AWS. Le logiciel du serveur web et les détails du protocole négocié n’ont pas été identifiés dans les données fournies.
Le domaine a environ 9 ans, ce qui est plus ancien que de nombreux domaines d’abus de courte durée, et il est enregistré via Markmonitor, un bureau d’enregistrement couramment utilisé pour des portefeuilles d’entreprise gérés. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant, lien externe ou activité iframe n’a été signalé dans les résultats d’analyse fournis.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?