allegro.pryi40-23gf2.casa
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de allegro.pryi40-23gf2.casa
Ce domaine semble être un sous-domaine nouvellement créé sous le domaine de premier niveau .casa, utilisant le libellé "allegro" suivi d’un segment de nom d’hôte à l’apparence aléatoire. D’après le contenu visible de la page, le site ne semble pas présenter une page d’accueil d’entreprise normale ni un service clairement identifié. La capture d’écran montre une page presque vide avec un court message en chinois, ce qui suggère soit un espace réservé, soit une page d’accueil minimale, soit une page qui n’affiche un contenu spécifique que dans certaines conditions.
Aucune identité claire de l’exploitant, aucune information sur l’entreprise ni aucun objectif légitime du site ne sont visibles à partir des données disponibles. La structure du domaine et l’absence de marque ou de métadonnées descriptives rendent difficile l’association du site à une organisation établie. D’après le modèle du domaine et le contexte de l’analyse, il semble davantage correspondre à un point de terminaison web jetable ou spécifique à une campagne qu’à un site web public mature.
Évaluation de sécurité de allegro.pryi40-23gf2.casa
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 90, la plupart des détections décrivant une activité liée au phishing et l’une d’elles indiquant des préoccupations liées à des logiciels malveillants. En outre, une importante base de données de phishing répertoriait le domaine, et l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie. Bien que l’analyse des fichiers malveillants n’ait pas détecté de fichiers malveillants dans le contenu limité qui a été analysé, cela ne l’emporte pas sur les constatations plus larges fondées sur la réputation.
Le domaine n’a également que 2 jours, n’a pas de classement de trafic établi et présente très peu de contenu visible. Ces facteurs sont couramment associés à une infrastructure de phishing de courte durée, en particulier lorsqu’ils sont combinés à un modèle de nom d’hôte à l’apparence aléatoire et à des détections de phishing par plusieurs moteurs. La page utilise bien HTTPS valide, mais un certificat valide ne confirme que le transport chiffré et n’indique pas à lui seul la légitimité.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via l’infrastructure Cloudflare et se résout vers une adresse IP associée à ce réseau à Toronto, Canada. Il présente un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-11-30. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Du point de vue de la posture de sécurité, les principales préoccupations ne concernent pas le certificat ni l’utilisation d’un CDN, mais les signaux de réputation environnants : le domaine est extrêmement récent, hébergé derrière une infrastructure edge partagée et associé à plusieurs détections de phishing. La page elle-même semble minimale, et aucun lien externe significatif, domaine référencé ou iframe n’a été observé dans les données de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?