allegro.92359293ghg.lol
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de allegro.92359293ghg.lol
Ce domaine semble être un sous-domaine nouvellement créé sous le domaine de premier niveau .lol, utilisant la chaîne "allegro" suivie d’un long libellé à l’apparence aléatoire. Le contenu visible de la page est minimal et n’affiche qu’un court message en chinois, ce qui suggère que le site peut être inactif, inachevé ou configuré temporairement plutôt que d’être exploité comme un site web public complet.
D’après la structure du domaine et l’absence de contenu de page significatif, le site ne semble pas représenter un service autonome établi, une entreprise ou un éditeur. Aucune identité claire de l’opérateur, aucun détail sur l’entreprise ni aucune finalité fonctionnelle du site web ne sont visibles à partir des données de page disponibles au moment de cette analyse.
Évaluation de sécurité de allegro.92359293ghg.lol
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 90, plusieurs le classant comme phishing ou autrement malveillant, et une base de données de menaces l’a également répertorié pour une activité liée au phishing. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que les détections fondées sur le contenu, mais ajoute tout de même un certain niveau de prudence.
Le domaine n’a que 1 jour, n’a aucun classement de trafic établi et ne présente presque aucun contenu de site web légitime dans la vue de page capturée. L’utilisation d’une chaîne de sous-domaine à l’apparence aléatoire combinée au libellé "allegro" peut également indiquer une tentative de ressembler à une marque ou à un service connu, bien que la page elle-même ne fournisse pas suffisamment de contenu pour confirmer l’intention exacte. Bien que l’analyse des fichiers malveillants n’ait détecté aucun fichier malveillant dans le contenu limité vérifié, cela ne l’emporte pas sur les détections plus larges liées au phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, et le trafic semble être acheminé via l’infrastructure Cloudflare à l’adresse IP 172.67.130.99. Le serveur web est indiqué comme étant Cloudflare, et les serveurs de noms pointent également vers un DNS géré par Cloudflare. La présence de SSL aide à chiffrer les connexions, mais elle ne doit pas être considérée comme une preuve de légitimité.
Du point de vue de la sécurité du domaine, DNSSEC n’est pas activé, et le domaine est extrêmement récent. La combinaison d’un enregistrement récent, d’un contenu de page minimal et de multiples détections liées au phishing constitue une préoccupation plus importante que la configuration TLS de base.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?