allegro.1241092000.casa
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de allegro.1241092000.casa
Le domaine allegro.1241092000.casa semble être un hôte de type sous-domaine créé très récemment sous le domaine de premier niveau .casa. D’après la page visible, il ne semble pas présenter un site web public développé ni un service clairement identifié. La capture d’écran montre une page presque vide avec le texte chinois « 它起作用了 », qui signifie approximativement « ça a fonctionné », ce qui suggère une page de test, un espace réservé ou un déploiement minimal plutôt qu’un site finalisé destiné aux consommateurs.
Le nom « allegro » peut faire référence à une marque ou à une place de marché connue, mais d’après le contenu de la page disponible, il n’existe aucun élément clair attestant d’une image de marque légitime, d’une divulgation de propriété, d’informations sur l’entreprise ou d’un objectif déclaré. Aucune métadonnée significative, navigation, liste de produits ou détail organisationnel n’était visible au moment de cette analyse ; l’exploitant et la fonction prévue n’ont donc pas pu être vérifiés de manière fiable à partir de la page elle-même.
Évaluation de sécurité de allegro.1241092000.casa
Les résultats de l’analyse de sécurité indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 90, avec plusieurs détections décrivant du phishing ou d’autres activités malveillantes. En outre, une importante base de données de phishing a répertorié le domaine, et une autre source de liste noire a également signalé des indicateurs suspects ou malveillants. Bien qu’une analyse anti-malware ait indiqué que la page était propre et n’ait trouvé aucun fichier signalé, ce résultat est contrebalancé par le consensus plus large, sur plusieurs moteurs, en faveur d’un risque de phishing.
Le contexte supplémentaire suscite également des inquiétudes. Le domaine n’a que 5 jours, n’a pas de classement de trafic établi, et la page visible est extrêmement minimale, ce qui peut correspondre à une infrastructure jetable ou de courte durée. L’adresse IP du domaine figure également sur une liste de blocage liée à la réputation des e-mails ; il s’agit d’un signal plus faible que des détections directes de phishing, mais cela ajoute un léger motif de prudence plutôt qu’un élément rassurant.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, et il est servi via l’infrastructure Cloudflare à l’adresse IP 172.67.133.68. La validité du certificat indique que HTTPS était configuré au moment de l’analyse, mais la présence du chiffrement à elle seule ne vérifie pas la légitimité. Le serveur web et l’environnement d’hébergement signalés suggèrent que le site se trouve derrière une couche de reverse-proxy ou de CDN plutôt que d’exposer directement l’infrastructure d’origine.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Le domaine est extrêmement récent, enregistré via Global Domain Group LLC, et utilise les nameservers Cloudflare. Combiné au contenu très limité de la page et aux détections liées au phishing, le profil technique semble cohérent avec un site nouvellement déployé et peu transparent.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?