allegro.smar9439012g.casa
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de allegro.smar9439012g.casa
Ce domaine semble être un sous-domaine nouvellement créé sous le domaine de premier niveau .casa, utilisant le libellé "allegro" suivi d’une longue chaîne à l’apparence aléatoire. D’après le schéma de nommage, il pourrait tenter de faire référence à la marque ou à la place de marché Allegro, mais le contenu visible de la page est minimal et ne présente pas de service légitime clair, d’identité d’entreprise ou d’objectif commercial.
Au moment de cette analyse, la page elle-même semblait en grande partie vide et n’affichait qu’un court message en chinois signifiant approximativement « il a commencé à fonctionner » ou « il fonctionne ». Il n’y a aucun élément de marque visible, aucune navigation, aucun catalogue de produits, aucune information de contact, ni aucun autre contenu de site web habituel qui aiderait à vérifier qui l’exploite ou à quoi il est destiné.
Évaluation de sécurité de allegro.smar9439012g.casa
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 6 moteurs de sécurité sur 90, y compris plusieurs détections liées au phishing, et une base de données de menaces axée sur le phishing l’a également répertorié. En outre, l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible que les détections de phishing fondées sur le contenu, mais appelle tout de même à une certaine prudence.
Le domaine n’a que 1 jour, n’a pas de classement de trafic établi et utilise une structure de sous-domaine longue et irrégulière qui peut être compatible avec une infrastructure jetable ou de type campagne. Le contenu de la page est extrêmement limité et ne fournit pas d’indicateurs de confiance habituels tels que des informations sur l’exploitant, des politiques ou une description claire du service. Bien que l’analyse des fichiers malveillants n’ait pas détecté de fichiers malveillants au moment de cette analyse, les pages de phishing s’appuient souvent sur un contenu de page trompeur plutôt que sur des malwares téléchargeables.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide et est servi via l’infrastructure Cloudflare, avec un hébergement résolu vers une adresse IP à Toronto, Canada. Le certificat semble à jour au moment de l’analyse, ce qui signifie que le trafic peut être chiffré en transit, mais HTTPS seul ne vérifie pas la légitimité du site ni celle de son exploitant.
DNSSEC semble ne pas être signé, et le domaine est extrêmement récent, ayant été enregistré seulement 1 jour avant l’analyse. La combinaison d’un enregistrement très récent, d’un hébergement derrière Cloudflare, d’un contenu de page minimal et de multiples détections liées au phishing peut être compatible avec une infrastructure d’abus de courte durée de vie.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?