amzn.asin.monitor.show
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de amzn.asin.monitor.show
Ce site web semble se présenter comme une interface de surveillance de produits et d’ASIN ou de catalogue liée à Amazon. Le titre de la page et l’image de marque affichée sur la page font référence à « Amzn.Asin », et la capture d’écran montre des listes de produits, des identifiants ASIN, des libellés de type vendeur, des évaluations et des champs de type inventaire pour des appareils électroniques tels que des ordinateurs portables et des Chromebooks. D’après la structure du domaine et la mise en page, il pourrait être destiné à ressembler à un outil interne de suivi de produits, de recherche ou de gestion de place de marché.
Le nom de domaine est notable car il utilise « amzn », une abréviation largement reconnue associée à Amazon, tout en opérant sur un domaine de troisième niveau non lié sous monitor.show. La page fait également référence à un autre nom d’hôte connexe, amzn.zombie.monitor.show, ce qui peut indiquer un ensemble plus large de sous-domaines au thème similaire. D’après le contenu disponible, cela ne semble pas être un domaine officiel d’Amazon.
Évaluation de sécurité de amzn.asin.monitor.show
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, plusieurs détections le classant comme phishing ou autrement malveillant. En outre, le domaine ressemble fortement à l’image de marque d’Amazon par l’utilisation de « amzn » et d’éléments de page sur le thème d’Amazon, ce qui peut prêter à confusion pour les visiteurs et pourrait indiquer un site d’imitation plutôt qu’un service officiel.
D’autres éléments de contexte appuient également la prudence. Le domaine est relativement récent, n’a pas de classement de trafic significatif, et son adresse IP figure sur une blocklist de réputation de messagerie. Bien que l’analyse des fichiers malveillants n’ait pas identifié de fichiers malveillants lors de cette vérification et que certaines bases de données de listes noires soient restées vierges, ces signaux ne l’emportent pas sur les détections plus larges liées au phishing et l’imitation apparente de la marque. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui était en cours de validité au moment de l’analyse, ce qui signifie que le trafic vers le site peut être chiffré en transit. Il est hébergé sur une infrastructure associée à Tencent Cloud, se résout vers l’adresse IP 43.162.120.229, et le serveur web s’identifie comme Werkzeug/3.1.3 fonctionnant sur Python 3.10.14.
Du point de vue de la sécurité du domaine, DNSSEC n’est pas activé, et le domaine est relativement récent avec un âge de 309 jours. La combinaison d’un domaine récent, d’un statut DNSSEC non signé, d’une faible réputation et de détections liées au phishing sur plusieurs moteurs de sécurité peut être pertinente lors de l’évaluation de la fiabilité, même si le certificat lui-même semble valide.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?