accounts-fe50ccd9.jkhjkjk.workers.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de accounts-fe50ccd9.jkhjkjk.workers.dev
Ce domaine semble héberger une page web légère sur la plateforme Cloudflare Workers plutôt qu’un site web d’entreprise autonome complet. D’après le titre de la page, la capture d’écran et les champs de formulaire visibles, il se présente comme une page de connexion « Excel - Shared Document » qui demande aux visiteurs de saisir une adresse e-mail et un mot de passe avant de télécharger ou de consulter un fichier partagé.
Le nom de domaine lui-même ne semble pas correspondre à une organisation reconnue ni à une propriété officielle appartenant à Microsoft, et le contenu de la page suggère qu’il pourrait tenter d’imiter une expérience de connexion liée au partage de documents ou à Office. Les données disponibles n’identifient aucun opérateur, éditeur ou entité commerciale légitime derrière la page.
Évaluation de sécurité de accounts-fe50ccd9.jkhjkjk.workers.dev
Plusieurs signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 8 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme contenu de phishing ou lié à la fraude. En outre, la capture d’écran montre un formulaire de saisie d’identifiants conçu pour ressembler à une invite de document Office/Excel, ce qui pourrait correspondre à des tentatives de collecte des identifiants de connexion e-mail sous couvert d’accès à un fichier partagé.
L’analyse anti-malware n’a détecté aucun fichier malveillant, et les principales bases de données de menaces axées sur le contenu répertoriées ici n’ont signalé aucune inscription active pour malware ou phishing au moment de cette analyse. Cependant, cela ne l’emporte pas sur les classifications plus larges liées au phishing, la présentation de connexion à l’apparence trompeuse, et le fait que l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible mais néanmoins appelant à la prudence.
Pris ensemble, les éléments disponibles suggèrent que cette page pourrait être destinée à usurper un flux de connexion de partage de documents afin de capturer des identifiants. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat Let's Encrypt valide et est hébergé derrière l’infrastructure Cloudflare sur une adresse IP appartenant à Cloudflare au Canada. Le domaine utilise des serveurs de noms Cloudflare et semble être déployé via la plateforme workers.dev, couramment utilisée pour les applications web serverless et les contenus web temporaires.
DNSSEC semble ne pas être signé, et l’analyse n’a identifié ni fichiers malveillants, ni liens externes, ni activité iframe sur la page capturée. Malgré cela, la configuration technique est relativement minimale et le contenu de la page lui-même suscite des inquiétudes, car les pages de phishing utilisent souvent des services d’hébergement/CDN réputés et des certificats TLS valides pour paraître plus convaincantes.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?