allegrolokalnie.63293872.xyz
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de allegrolokalnie.63293872.xyz
Ce domaine semble se présenter comme une page de petites annonces ou de place de marché localisée associée à Allegro Lokalnie, une plateforme polonaise d’achat et de vente. La capture d’écran montre une image de marque, des listes de produits, des icônes de catégories et des éléments d’interface en langue polonaise couramment associés à l’activité des places de marché grand public, ce qui laisse penser que la page est destinée à ressembler à un véritable service d’achat ou de petites annonces.
Cependant, le domaine lui-même utilise un long sous-domaine numérique sur une adresse en .xyz plutôt que la structure de domaine principal de marque attendue. Il charge également des ressources et une ressource intégrée liée à CAPTCHA depuis des domaines contenant la marque Allegro, ce qui peut indiquer une tentative d’imiter l’apparence et le fonctionnement d’une place de marché connue plutôt que d’opérer comme une propriété officielle. D’après le modèle du domaine, les indices de marque et le contenu de la page, ce site semble être une place de marché d’imitation ou un clone de type phishing plutôt qu’un site commercial à marque indépendante.
Évaluation de sécurité de allegrolokalnie.63293872.xyz
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 9 moteurs de sécurité sur 90, avec plusieurs détections décrivant un comportement de phishing ou malveillant. En outre, le contenu de la page ressemble fortement à Allegro Lokalnie et peut être une imitation destinée à tirer parti de la familiarité des utilisateurs avec cette marque. Le domaine est également extrêmement récent, avec seulement 1 jour d’ancienneté, ce qui constitue un facteur de risque courant pour les pages d’usurpation de courte durée et de collecte d’identifiants.
L’analyse anti-malware a signalé un fichier potentiellement suspect sur cinq analysés, bien que ce résultat soit générique plutôt que lié à une famille de malware nommée. Les résultats des listes noires étaient mitigés : les principales vérifications axées sur le contenu présentées ici étaient propres, mais l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, et une inscription générique d’objet suspect était également présente. Ces signaux secondaires sont plus faibles que les détections de phishing par plusieurs moteurs, mais ils renforcent la prudence générale.
Pris ensemble, la combinaison de la ressemblance avec une marque, d’un enregistrement très récent, de l’absence d’historique de trafic établi et de classifications répétées comme phishing suggère que ce site web peut présenter des risques potentiels pour les visiteurs. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide délivré par une autorité de certification grand public, avec une expiration indiquée au 2026-12-03. Cela indique qu’un HTTPS chiffré était disponible au moment du test, mais HTTPS seul ne vérifie pas que l’opérateur est légitime. Le domaine utilise des nameservers Cloudflare et semble être hébergé derrière l’infrastructure Cloudflare à l’adresse IP 104.21.27.222, ce qui peut masquer le serveur d’origine et est couramment utilisé à la fois par des sites légitimes et abusifs.
Du point de vue de la sécurité du domaine, DNSSEC semble ne pas être signé, et le domaine a été enregistré très récemment auprès d’un registrar grand public. Le logiciel serveur et les détails du protocole n’ont pas été identifiés dans les résultats de l’analyse. Aucune mauvaise configuration TLS majeure n’a été fournie ici, mais la combinaison d’un domaine nouvellement créé, d’une infrastructure d’origine masquée et de détections liées au phishing constitue une préoccupation notable au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?