allegrolokalnie.pl92562.lol
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de allegrolokalnie.pl92562.lol
Le domaine allegrolokalnie.pl92562.lol semble être un site web nouvellement enregistré utilisant un nom qui ressemble étroitement à Allegro Lokalnie, une marque polonaise bien connue de place de marché en ligne. D’après la structure du domaine, il pourrait chercher à cibler des utilisateurs polonophones familiers des petites annonces locales, des transactions sur des places de marché ou des communications entre acheteurs et vendeurs associées à cet écosystème de marque.
Le site ne semble pas avoir de présence publique établie : il n’est pas classé dans les principales listes de trafic, le domaine n’a qu’un jour, et les données d’analyse n’indiquent pas de contenu de site plus large ni de ressources liées. Sur la seule base du schéma de nommage du domaine, ce site web pourrait être destiné à imiter une marque de place de marché existante ou à tirer parti de sa notoriété, plutôt qu’à fonctionner comme un service indépendant clairement identifié.
Évaluation de sécurité de allegrolokalnie.pl92562.lol
Plusieurs indicateurs de risque étaient présents au moment de cette analyse. Le domaine a été signalé par 5 moteurs de sécurité sur 90, les détections le classant comme lié au phishing. En outre, le nom de domaine ressemble étroitement à Allegro Lokalnie et pourrait être un look-alike destiné à tromper les visiteurs qui s’attendent au service officiel de la place de marché. Le domaine est également extrêmement récent, ayant été enregistré seulement un jour avant l’analyse, ce qui constitue un schéma courant dans les campagnes de phishing de courte durée.
Les vérifications des listes noires et des bases de données de menaces ont donné des résultats mitigés plutôt que totalement propres. Bien que les principales bases de données de malware de contenu et de phishing n’aient pas signalé le domaine au moment de cette analyse, l’adresse IP du domaine figurait sur une blocklist de réputation mail. Ce signal, pris isolément, serait faible, mais en combinaison avec les détections de phishing par plusieurs moteurs et le schéma de nommage hautement suspect, il renforce la prudence générale. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par Google Trust Services, avec une infrastructure d’hébergement et de reverse-proxy semblant être fournie via Cloudflare. L’IP du serveur se résout en 104.21.54.182, géolocalisée à Toronto, Canada, et les nameservers pointent également vers un DNS géré par Cloudflare.
Du point de vue de la configuration de sécurité, le certificat est présent, mais cela ne doit pas être considéré comme une preuve de légitimité, car les sites de phishing utilisent aussi couramment un HTTPS valide. DNSSEC semble ne pas être signé, et la date d’enregistrement très récente du domaine constitue un facteur de risque technique notable lorsqu’elle est considérée aux côtés des détections de phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?