ahagrandson.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ahagrandson.com
Le domaine ahagrandson.com semble actuellement renvoyer vers une page d’accueil informationnelle minimale portant la marque Ad-Shield. La page visible indique que le domaine est exploité par Ad-Shield Inc. et comprend une brève invite demandant « What is this domain? » ainsi qu’un lien vers un formulaire de contact pour signaler d’éventuels problèmes. D’après la capture d’écran et le titre de la page, il ne semble pas s’agir d’un site web complet destiné aux consommateurs, d’une boutique ou d’une plateforme de contenu au moment de cette analyse.
Le nom de domaine lui-même n’indique pas clairement un secteur d’activité, un produit ou un service précis, et la page fournit un contexte très limité quant à sa finalité. En pratique, il semble fonctionner comme une page d’attente, une page de maintien ou une page d’information sur le domaine plutôt que comme une propriété web de marque active avec un contenu public substantiel.
Évaluation de sécurité de ahagrandson.com
Les résultats de l’analyse montrent des signaux mitigés au moment de cette analyse. Un moteur de sécurité sur 91 a signalé le domaine, et une importante base de données de menaces l’a répertorié pour une activité liée à l’ingénierie sociale/au phishing. Dans le même temps, l’analyse anti-malware n’a signalé aucun fichier, aucun lien externe suspect n’a été identifié dans les ressources de la page qui ont été analysées, et les blocklists basées sur le DNS vérifiées étaient exemptes d’entrées.
Plusieurs facteurs contextuels peuvent justifier la prudence. Le domaine est relativement récent avec 148 jours d’ancienneté, n’a pas de classement de trafic visible et présente actuellement seulement une page clairsemée de type page d’attente plutôt qu’un site web pleinement développé. Bien qu’une détection par un seul moteur puisse parfois correspondre à un faux positif, une inscription liée au phishing dans une base de données de menaces largement utilisée constitue un signal plus fort qu’une simple heuristique générique et doit être prise au sérieux.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide et est servi via l’infrastructure Cloudflare, l’adresse IP du serveur observée étant géolocalisée au Canada. Les serveurs de noms sont hébergés chez Cloudflare, et la réponse du serveur web indique également que Cloudflare agit comme service frontal. Seul un petit nombre de ressources externes a été observé, principalement des ressources de polices provenant d’un grand fournisseur web.
Du point de vue de la configuration, DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant n’a été identifié dans l’analyse anti-malware limitée, mais le jeune âge du domaine, son contenu minimal et sa présence sur une blacklist liée au phishing constituent les principales préoccupations techniques en matière de confiance d’après les données disponibles.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?