api.modeflow.app
Catégorie : Technology
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de api.modeflow.app
api.modeflow.app semble être un sous-domaine d’API plutôt qu’un site web destiné aux consommateurs. La réponse visible dans la capture d’écran est un simple message au format JSON indiquant : « Please contact the site owner for access », ce qui suggère que le point de terminaison peut être réservé aux utilisateurs autorisés, aux développeurs ou au trafic interne de l’application, au lieu de fournir un contenu public.
D’après la structure du nom d’hôte, ce sous-domaine est probablement associé à un service ou à une application Modeflow plus large hébergé sous le domaine modeflow.app. L’utilisation d’un préfixe « api » indique couramment des fonctionnalités backend telles que l’authentification, l’échange de données ou l’intégration d’applications. Aucune image de marque publique claire, aucun détail sur l’entreprise ni aucune description du service ne sont exposés sur la page analysée elle-même ; l’opérateur et la finalité exacte ne peuvent donc pas être pleinement confirmés à partir du seul contenu de page disponible.
Évaluation de sécurité de api.modeflow.app
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 9 moteurs de sécurité sur 90, plusieurs le classant comme phishing ou autrement malveillant. En outre, un fournisseur de base de données de menaces a répertorié le domaine avec une étiquette générique d’objet malveillant, tandis que les principales vérifications de listes noires de navigation et d’URL présentées dans l’analyse étaient par ailleurs exemptes d’alertes. Le contenu de la page est minimal et à accès restreint, ce qui limite la vérification directe de la finalité prévue du service.
Dans le même temps, l’analyse antimalware du contenu récupéré n’a pas identifié de fichiers malveillants, et aucun lien externe, domaine référencé ou iframe n’a été trouvé dans la réponse analysée. Le domaine a également plus de trois ans, ce qui peut être un facteur de stabilité, mais l’ancienneté seule ne l’emporte pas sur un consensus de phishing établi par plusieurs moteurs.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs ou les systèmes qui interagissent avec lui.
Description technique
Le sous-domaine est servi via HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, et il est placé derrière l’infrastructure Cloudflare. Le serveur se résout vers une adresse IP Cloudflare à Toronto, Canada, et utilise des nameservers Cloudflare. Cette configuration peut fournir des fonctionnalités de CDN et de reverse proxy, mais elle peut aussi masquer le serveur d’origine à la vue du public.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. Aucun script manifestement malveillant, aucune ressource externe ni aucune activité iframe n’ont été identifiés dans le contenu limité analysé, mais le point de terminaison n’a renvoyé qu’un message d’accès restreint ; l’analyse avait donc une visibilité limitée sur toute fonctionnalité protégée derrière l’API.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?