allegrolokalnie.lpprzedmiot743214.sbs
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de allegrolokalnie.lpprzedmiot743214.sbs
Le domaine allegrolokalnie.lpprzedmiot743214.sbs semble être un site web nouvellement créé utilisant une structure de sous-domaine qui ressemble au nom d’une place de marché en ligne polonaise bien connue ainsi qu’à une marque de petites annonces/paiement local. Sur la seule base du modèle de domaine, il pourrait être destiné à présenter une page liée à des annonces, des transactions ou des actions sur un compte associées à cette marque, plutôt qu’à fonctionner comme le site web autonome établi d’une entreprise.
Le site ne semble pas avoir de présence web établie ni de popularité mesurable, car il n’est pas classé dans les principaux jeux de données de trafic et a été enregistré très récemment. Le nom d’hôte inhabituel en plusieurs parties et l’utilisation d’un domaine générique de premier niveau à faible coût peuvent indiquer une configuration jetable ou de type campagne plutôt qu’un service grand public de longue durée exploité sous un domaine principal d’entreprise.
Évaluation de sécurité de allegrolokalnie.lpprzedmiot743214.sbs
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 12 moteurs de sécurité sur 90, plusieurs le classant comme phishing ou autrement malveillant, et une inscription supplémentaire dans une base de données de menaces a également indiqué des préoccupations liées au phishing. Le domaine ressemble étroitement à une marque de place de marché connue et peut être un site d’imitation destiné à induire les visiteurs en erreur en leur faisant croire qu’ils interagissent avec ce service.
Une prudence accrue est justifiée, car le domaine a été créé le même jour que l’analyse, n’a pas d’historique de trafic établi, et son adresse IP figure sur une liste de blocage de réputation mail. Bien que les inscriptions liées à la réputation mail ne prouvent pas à elles seules la présence d’un contenu web nuisible, elles s’ajoutent au tableau global du risque lorsqu’elles sont combinées aux détections de phishing par plusieurs moteurs et au schéma de nommage ressemblant à une marque. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via l’infrastructure Cloudflare à l’adresse IP 104.21.21.172 et présente un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-12-04. Un certificat valide aide à chiffrer le trafic en transit, mais il ne doit pas être considéré comme une preuve de légitimité, car les sites légitimes comme abusifs peuvent obtenir des certificats HTTPS.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Le domaine est extrêmement récent, utilise des nameservers Cloudflare et se trouve derrière une configuration d’hébergement de type reverse-proxy, ce qui peut rendre l’attribution de l’origine moins transparente. Dans ce contexte, la principale préoccupation technique n’est pas le certificat ou le CDN en eux-mêmes, mais la combinaison d’un enregistrement très récent et d’un nom d’hôte suspect ressemblant à une marque.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?