aml-checkout.lat
Catégorie : Phishing And Other Frauds
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de aml-checkout.lat
aml-checkout.lat semble être un domaine enregistré très récemment dont le nom suggère une fonction liée au paiement, à la vérification ou au checkout. Le terme « checkout » renvoie couramment aux pages de finalisation de paiement, tandis que le préfixe « aml » pourrait impliquer la lutte contre le blanchiment d’argent, la gestion de compte ou un flux de travail de marque/interne. D’après les données de classification disponibles, le site a été associé à des activités liées au phishing et à la fraude plutôt qu’à un service grand public clairement établi.
Les données d’analyse ne montrent pas d’éléments attestant d’un site web public mature avec une large visibilité du trafic, et le domaine n’est pas classé dans les principaux jeux de données de popularité. Les ressources observées font principalement référence à des composants d’erreur et de challenge hébergés par Cloudflare, ce qui peut indiquer que le site se trouvait derrière une infrastructure de protection ou n’était pas entièrement accessible pendant l’analyse. D’après le nom de domaine et la catégorisation de menace, ce domaine semble davantage correspondre à une propriété web à thème transactionnel ou de collecte d’identifiants qu’à un site d’information généraliste.
Évaluation de sécurité de aml-checkout.lat
Plusieurs signaux de sécurité suscitent des inquiétudes pour ce domaine au moment de l’analyse. Il a été signalé par 5 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont associé à des activités liées au phishing ou à la fraude. En outre, le domaine n’a que 27 jours et ne dispose d’aucun classement de trafic établi, ce qui peut accroître l’incertitude, car les domaines nouvellement créés sont couramment utilisés dans des campagnes de courte durée.
Dans le même temps, certaines vérifications étaient propres : l’analyse anti-malware n’a pas identifié de fichiers signalés, et les vérifications des principales bases de données de menaces présentées ici n’ont pas signalé d’inscriptions au moment de l’examen. Cependant, une analyse de fichiers propre ne l’emporte pas sur plusieurs détections liées au phishing, en particulier lorsque le nom de domaine suggère un contexte de checkout ou d’action sur un compte qui pourrait être utilisé pour solliciter des identifiants ou des informations de paiement.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise l’infrastructure Cloudflare, avec un trafic résolu vers 104.21.27.130 et des nameservers définis sur des hôtes exploités par Cloudflare. Il présente un certificat SSL Let's Encrypt valide expirant le 2026-08-21, ce qui indique que des connexions chiffrées étaient configurées au moment de l’analyse. Le serveur web semble être placé derrière Cloudflare, et les ressources récupérées incluent des éléments de challenge et de gestion des erreurs de Cloudflare.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun signalement dans des blocklists basées sur DNS n’a été rapporté dans les vérifications fournies. La principale préoccupation technique ne concerne pas la configuration TLS elle-même, mais la combinaison d’un enregistrement très récent, de détections liées au phishing par plusieurs moteurs de sécurité et d’éléments limités attestant d’un service légitime établi.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?