aksiyonlar.com
Catégorie : Phishing And Other Frauds
Description de aksiyonlar.com
aksiyonlar.com semble héberger une application web en langue turque intitulée « Aksiyon Takip Uygulaması », ce qui se traduit approximativement par une application de suivi des actions. La capture d’écran montre un portail de connexion plutôt qu’un site public de présentation, ce qui laisse penser qu’il pourrait être destiné à des utilisateurs autorisés, des partenaires ou du personnel. Des éléments de marque visibles font référence à « propay ödeme teknolojileri » et mentionnent E DATA Elektronik, ce qui indique que le site pourrait prendre en charge des flux de travail métier liés aux technologies de paiement ou à la gestion interne des comptes.
D’après le contenu de la page et les domaines liés, le site web semble être associé à un environnement d’application métier connecté à ProPay et E DATA en Turquie. La présence de champs de connexion e-mail/mot de passe, d’une sélection de langue et d’une identité visuelle d’entreprise suggère un portail fonctionnel plutôt qu’un site de contenu destiné aux consommateurs. Les données de classification disponibles pointent également vers une application métier hébergée, bien qu’une source de classification web l’étiquette comme relevant du phishing et de la fraude, ce qui doit être considéré comme une catégorisation à un instant donné plutôt que comme une conclusion définitive.
Évaluation de sécurité de aksiyonlar.com
Les résultats de l’analyse sont globalement rassurants au moment de cet examen. Le domaine n’a été signalé par aucun des 91 moteurs de sécurité, l’analyse de malware a indiqué 0 fichier signalé sur 49 vérifiés, et les vérifications des principales bases de données de menaces n’ont indiqué ni malware, ni phishing, ni inscription sur liste noire au moment de cette analyse. Le domaine est également relativement ancien, avec environ 13 ans d’existence, ce qui peut constituer un signal de confiance stabilisateur lorsqu’il est considéré avec des résultats d’analyse propres.
Il existe toutefois un signal de classification contradictoire : un fournisseur de classification web a catégorisé le site comme « phishing and other frauds », tandis qu’un autre l’a catégorisé comme une application métier hébergée. Comme il semble s’agir d’une page de connexion sur un domaine autonome, les utilisateurs devraient tout de même vérifier qu’ils y ont accédé par un canal métier attendu et confirmer que l’identité visuelle correspond à l’organisation à laquelle ils ont l’intention d’accéder. Les portails de connexion justifient naturellement une prudence accrue, car ils collectent des identifiants.
En considérant ensemble les éléments disponibles, les signaux de sécurité les plus forts sont propres : 0 détection sur 91 moteurs, aucun fichier signalé et des vérifications de listes noires propres. D’après les données disponibles, aucune menace n’a été détectée au moment de cette analyse.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une date d’expiration en août 2026, ce qui indique que les connexions HTTPS chiffrées sont prises en charge. Il est hébergé sur un serveur web Apache à l’adresse IP 85.153.64.2, avec un hébergement attribué à un fournisseur à Istanbul, Turquie. Le domaine est enregistré depuis 2013 et utilise actuellement les serveurs de noms NS1.R2DNS.COM et NS2.R2DNS.COM.
DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS peuvent ne pas bénéficier de cette couche supplémentaire de protection de l’authenticité. Aucun fichier positif au malware, lien externe signalé ou problème lié aux iframe n’a été rapporté dans les données d’analyse fournies. Les ressources sous-jacentes de la page semblent être des ressources standard CSS, JavaScript et images pour une interface de connexion.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?