anove.xyz
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de anove.xyz
Le domaine anove.xyz semble actuellement résoudre vers une page d’accueil de place de marché de domaines plutôt que vers un site actif d’entreprise ou de contenu. La capture d’écran montre une page de marque indiquant que le domaine est enregistré mais peut encore être disponible, avec un appel à l’action pour acquérir le domaine. D’après le contenu visible et les ressources liées, la page semble faire partie d’un flux standard de revente ou de courtage de domaines.
L’infrastructure et les ressources de la page suggèrent que la page d’accueil pourrait être exploitée via un bureau d’enregistrement de domaines grand public et une plateforme de marché secondaire, plutôt que par un éditeur indépendant utilisant anove.xyz pour des services ou du contenu originaux. Au moment de cette analyse, il n’existe aucun élément probant indiquant la présence d’un produit fonctionnel, d’une organisation ou d’un site éditorial derrière le domaine lui-même.
Évaluation de sécurité de anove.xyz
Ce domaine présente des signaux mitigés au moment de cette analyse. Plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude, et 4 moteurs de sécurité sur 91 l’ont signalé. Cela dit, le contenu visible de la page est une page d’accueil de domaine à vendre plutôt qu’un portail de connexion, une boutique en ligne ou un autre site interactif couramment associé au vol d’identifiants. L’analyse anti-malware n’a pas identifié de fichiers signalés, et des vérifications plus larges dans les bases de données de menaces n’ont pas détecté d’inscriptions sur les principales listes noires de contenus malveillants au moment de cette analyse.
Il existe néanmoins des raisons d’être prudent. Le domaine est extrêmement récent, n’a pas de classement de trafic établi et ne présente actuellement qu’une page de revente, ce qui peut limiter la confiance, car les domaines nouvellement enregistrés changent parfois rapidement d’usage. Le décalage entre l’apparence de domaine parqué/à vendre et les classifications liées au phishing peut refléter soit des signaux de réputation de précaution, soit une activité non visible sur la page d’accueil actuelle. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis via GoDaddy, avec une expiration au début de 2027. Il est hébergé derrière AWS Global Accelerator et servi par un serveur web Envoy depuis une IP géolocalisée à Seattle, États-Unis. Les serveurs de noms pointent vers une infrastructure liée à Afternic, ce qui est cohérent avec une configuration de revente de domaine.
DNSSEC semble ne pas être signé, ce qui est courant mais offre moins de protection de l’intégrité DNS qu’une configuration signée. Aucun fichier malveillant, lien externe signalé ou problème lié à des iframe n’a été identifié dans l’analyse disponible de la page, mais l’ancienneté du domaine, d’environ un jour, constitue un facteur de risque technique notable, car les domaines très récents ont peu d’historique de réputation.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?