am.xewff.lol
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de am.xewff.lol
Le domaine am.xewff.lol semble héberger une page de connexion conçue pour ressembler à Amazon, avec le titre de page affiché comme "Log in | AMAZON" et un logo de type Amazon visible dans la capture d’écran. La page présente des champs pour un numéro de téléphone et un mot de passe, ainsi que des liens liés au compte tels que l’inscription et la récupération du mot de passe, ce qui laisse penser qu’elle est destinée à collecter des identifiants d’utilisateur plutôt qu’à fournir un contenu informatif général.
D’après le nom de domaine, il ne semble pas s’agir d’une adresse web officielle appartenant à Amazon. Le nom d’hôte utilise un domaine .lol sans lien et une structure de sous-domaine qui ne correspond pas aux conventions habituelles de marque d’Amazon. Aucune identité claire de l’exploitant, aucun détail sur l’entreprise ni aucune information commerciale légitime ne sont visibles dans les données d’analyse fournies, ce qui rend la propriété du site difficile à vérifier au moment de cette analyse.
Évaluation de sécurité de am.xewff.lol
Au moment de cette analyse, les vérifications automatisées de malware n’ont pas signalé de fichiers malveillants actifs, et 0 sur 91 moteurs de sécurité ont signalé le domaine. En outre, les bases de données de menaces et les sources de listes noires vérifiées n’ont pas signalé d’inscriptions pour malware, phishing ou d’autres abus liés au contenu. Ce sont des signaux ponctuels positifs, mais ils ne confirment pas à eux seuls la légitimité, en particulier pour un site nouvellement créé.
Il existe également des indicateurs de risque notables. Le domaine n’a que 1 day, n’a pas de classement de trafic établi, et la page visible imite de près l’image de marque d’Amazon tout en utilisant un nom de domaine sans lien. Un site récent qui semble imiter la page de connexion d’une grande marque peut être un site d’imitation destiné à capturer des identifiants de compte, même lorsque les détections générales des moteurs de sécurité sont encore à zéro. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, et l’infrastructure d’hébergement et de reverse-proxy semble être fournie via Cloudflare. L’IP du serveur correspond à une infrastructure Cloudflare au Canada, et les nameservers pointent également vers Cloudflare. Un certificat valide aide à chiffrer le trafic en transit, mais il ne vérifie pas que le site lui-même est légitime.
Du point de vue de la sécurité du domaine, l’enregistrement est extrêmement récent et DNSSEC semble ne pas être signé. L’analyse n’a trouvé qu’un petit nombre de ressources statiques et aucun fichier ni iframe signalé au moment de l’analyse. Malgré cela, la combinaison d’un enregistrement très récent, d’un hébergement masqué derrière un CDN et d’un contenu de connexion imitant une marque sur un domaine sans lien peut justifier la prudence.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?