addons-moz-illa-org.pages.dev
Catégorie : Information Technology, Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de addons-moz-illa-org.pages.dev
Ce domaine semble présenter une page concernant l’extension de navigateur Phantom pour Firefox, avec un contenu mis en forme autour des modules complémentaires Mozilla et de la documentation liée à Firefox. Le titre de la page et le texte visible suggèrent qu’elle cherche à décrire une fiche d’extension et à orienter les utilisateurs vers des ressources liées à Mozilla, y compris des liens vers des propriétés officielles de Mozilla et le propre site web de Phantom.
Cependant, le nom d’hôte lui-même n’est pas un domaine officiel de Mozilla. À la place, il utilise un sous-domaine pages.dev et un nom construit pour ressembler au service de modules complémentaires de Mozilla. D’après la structure du domaine, les métadonnées de la page et les destinations liées, cette page pourrait être destinée à imiter ou à ressembler étroitement à une page légitime de modules complémentaires Mozilla plutôt qu’à fonctionner comme un service officiel exploité par Mozilla.
Évaluation de sécurité de addons-moz-illa-org.pages.dev
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 6 moteurs de sécurité sur 91, avec plusieurs détections décrivant du phishing ou un comportement malveillant connexe. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme lié au phishing ou à la fraude, ce qui constitue une préoccupation plus forte qu’une alerte heuristique isolée.
Le contenu de la page et le schéma de dénomination du domaine suscitent également des inquiétudes, car le nom d’hôte ressemble fortement au domaine des modules complémentaires de Mozilla tout en étant en réalité hébergé sur un sous-domaine pages.dev distinct. Cette ressemblance peut amener les visiteurs à le confondre avec une propriété officielle de Mozilla. Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant lors de cette vérification, et que les principales bases de données de menaces et sources de listes noires aient par ailleurs été exemptes de signalement au moment de cette analyse, les pages de phishing reposent souvent sur une présentation trompeuse plutôt que sur des malwares téléchargeables.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site a été servi via HTTPS avec un certificat TLS valide émis par Google Trust Services, ce qui indique qu’un transport chiffré était disponible au moment du test. Il semble être hébergé sur l’infrastructure Cloudflare en utilisant le serveur web cloudflare, avec des nameservers également délégués à Cloudflare. Le domaine est enregistré depuis plusieurs années, ce qui peut apporter un certain contexte de stabilité, mais ne réduit pas en soi le risque de phishing.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Aucun fichier malveillant, lien externe signalé ou menace basée sur iframe n’a été détecté dans l’analyse de la page fournie, mais la principale préoccupation technique reste la construction trompeuse du domaine et les détections de phishing par plusieurs moteurs, plutôt que des indicateurs de malware côté serveur.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?