abukhaledcorp.com
Catégorie : Suspicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de abukhaledcorp.com
Le domaine abukhaledcorp.com semble présenter un répertoire web exposé plutôt qu’un site web d’entreprise public normal. La page d’accueil visible affiche une liste « Index of / » générée par le serveur avec plusieurs dossiers, y compris des noms qui ressemblent à des répertoires d’application web et plusieurs chemins nommés de manière aléatoire. Sur la seule base du nom de domaine, il se peut qu’il ait été initialement destiné à une présence commerciale ou d’entreprise associée à « Abu Khaled Corp », mais le contenu actuel n’identifie pas clairement un opérateur, un profil d’organisation ou une finalité légitime du site.
Évaluation de sécurité de abukhaledcorp.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 9 moteurs de sécurité sur 91, plusieurs le classant comme phishing, lié à la fraude ou suspect. En outre, une importante base de données de menaces a répertorié le site pour une activité d’ingénierie sociale, ce qui constitue un indicateur plus fort qu’une simple heuristique générique. La liste de répertoires visible, les noms de dossiers inhabituels et les références à un chemin « fedex » peuvent également être compatibles avec une infrastructure pouvant être utilisée pour des pages trompeuses ou du contenu de phishing mis en scène.
Une analyse de malware a également marqué 4 fichiers ou chemins comme suspects, bien qu’aucun nom de famille de malware spécifique n’ait été fourni. Séparément, l’adresse IP du domaine apparaît sur une blocklist de réputation de messagerie, ce qui constitue en soi un signal plus faible mais mérite tout de même d’être noté. Pris ensemble avec les détections de phishing par plusieurs moteurs et la structure de serveur exposée, ces éléments suggèrent un risque significatif. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une expiration en octobre 2026, ce qui indique que HTTPS était configuré au moment de l’analyse. DNSSEC semble ne pas être signé, et le domaine utilise des nameservers chez adenhost.com. L’hébergement est résolu vers une adresse IP aux États-Unis associée à Garrison Network Solutions LLC. Le pied de page de la capture d’écran suggère que le site est servi par LiteSpeed, même si le champ du serveur web n’a pas été identifié autrement.
Une préoccupation technique notable est que la page d’accueil expose un index de répertoire via HTTPS, révélant des dossiers à l’apparence interne tels que wpadmin, wpincludes, wproot, ainsi que plusieurs répertoires nommés de manière irrégulière. Une liste de répertoires ouverte peut divulguer la structure du serveur et peut indiquer une mauvaise configuration ou un environnement d’hébergement compromis. La combinaison de chemins exposés et de résultats d’analyse suspects accroît les préoccupations au moment de l’examen.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?