allegrolokalnie.lokalna-668.sbs
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de allegrolokalnie.lokalna-668.sbs
Le domaine allegrolokalnie.lokalna-668.sbs semble être un site web nouvellement créé utilisant une structure de sous-domaine qui ressemble au style de dénomination d’une place de marché locale ou d’un service de petites annonces. Sur la seule base de la chaîne du domaine, il pourrait tenter de se présenter comme un portail localisé lié aux achats, aux annonces ou aux comptes, plutôt que comme le site web autonome d’une entreprise de marque.
Les données de classification disponibles associent ce domaine à des catégories liées au phishing, à la fraude et aux malwares plutôt qu’à un service grand public légitime. Le site ne semble pas avoir de présence web établie, ne présente aucune métadonnée de page visible dans les résultats de l’analyse et a été enregistré très récemment, ce qui peut indiquer une configuration de courte durée ou jetable plutôt qu’un site web public mature.
Évaluation de sécurité de allegrolokalnie.lokalna-668.sbs
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing, à la fraude ou aux malwares. En outre, une inscription dans une base de données de menaces était présente, tandis que les principales vérifications de listes noires de navigation et basées sur le DNS étaient par ailleurs propres. Le nom de domaine ressemble également de près au style de marque d’une place de marché en ligne connue et peut avoir été conçu pour paraître familier aux utilisateurs, ce qui peut être un signe d’alerte de collecte d’identifiants ou de tromperie liée aux paiements.
D’autres facteurs contextuels renforcent les inquiétudes. L’âge du domaine est de 0 jours, il n’est pas classé parmi les sites web populaires, et l’analyse n’a trouvé aucun contenu de site, lien ou ressource référencée significatif qui appuierait l’apparence d’un service établi. Bien que l’analyse des malwares n’ait pas identifié de fichiers malveillants au moment de l’inspection, ce résultat ne l’emporte pas sur les détections plus larges liées au phishing et sur l’enregistrement très récent.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL Let's Encrypt valide au moment de l’analyse, hébergé sur l’adresse IP 45.154.98.233 avec un serveur web Apache/2.4.63 (Ubuntu). L’hébergement semble être fourni par 1337 Services GmbH à Lelystad, The Netherlands. Le domaine utilise des serveurs de noms Cloudflare, ce qui peut indiquer l’utilisation d’une couche DNS tierce, mais DNSSEC n’était pas activé dans la configuration observée.
Du point de vue de la posture de sécurité, la seule présence de HTTPS ne doit pas être considérée comme un signal de confiance. La date de création extrêmement récente du domaine, le statut DNSSEC non signé, l’absence de métadonnées de page visibles et le fort consensus de détection lié au phishing constituent des préoccupations plus pertinentes que le certificat lui-même.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?