allegro.9458323ffo.beauty
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de allegro.9458323ffo.beauty
Le domaine allegro.9458323ffo.beauty semble être un site de type sous-domaine créé très récemment utilisant le domaine de premier niveau .beauty. Sur la seule base de la chaîne du domaine, il pourrait tenter de faire référence au nom « Allegro » ou de lui ressembler, tandis que la structure du nom d’hôte qui l’entoure paraît générée automatiquement ou non conforme aux standards d’une marque, plutôt qu’à un domaine principal d’entreprise typique.
Les données de catégorisation disponibles associent le site à des classifications liées au phishing et à la fraude provenant de plusieurs fournisseurs de classification web, bien qu’un fournisseur l’ait classé dans la catégorie technologie. Rien n’indique ici une présence commerciale établie, un classement de trafic significatif ou des preuves claires d’un service autonome légitime exploité par une organisation connue.
Évaluation de sécurité de allegro.9458323ffo.beauty
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 16 moteurs de sécurité sur 90, avec plusieurs détections décrivant du phishing, de la fraude, une activité malveillante ou un comportement suspect. En outre, plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude, et une inscription dans une base de données de menaces était présente. L’adresse IP du domaine figurait également sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing, mais appelle tout de même à une certaine prudence.
Le domaine n’a que 2 jours, n’a pas de classement de trafic établi et utilise un modèle de nom d’hôte qui peut être compatible avec une infrastructure de campagne jetable ou de courte durée. Bien qu’une analyse antimalware n’ait pas détecté de fichiers malveillants sur la page au moment de l’inspection, cela ne l’emporte pas sur les détections plus larges liées au phishing et les signaux de réputation. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat SSL/TLS valide émis par une autorité de certification grand public, expirant le 2026-12-03. Un certificat valide aide à chiffrer le trafic en transit, mais il ne doit pas être considéré comme une preuve de légitimité, car des certificats peu coûteux ou automatisés sont couramment utilisés à la fois par des sites légitimes et abusifs.
Les détails de l’infrastructure indiquent un hébergement derrière Cloudflare avec des nameservers sur Cloudflare et une IP exposée à l’origine dans la plage 188.114.96.0/24. DNSSEC semble non signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Le domaine est extrêmement récent, le logiciel serveur n’a pas été identifié, et la combinaison d’un enregistrement récent avec des détections liées au phishing peut constituer un indicateur de risque technique au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?