arnexqel.digital
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de arnexqel.digital
Le domaine arnexqel.digital semble héberger une page conçue comme un écran de connexion à un compte Google. Le titre de la page, l’image de marque visible et la capture d’écran indiquent qu’elle se présente comme un portail de connexion pour un compte Google plutôt que comme une entreprise indépendante, un éditeur ou un site web informatif.
D’après le contenu disponible, le site ne semble pas représenter un service autonome établi exploité sous le nom arnexqel.digital. Il semble plutôt imiter une page d’accès à un compte bien connue, ce qui est couramment associé à des tentatives de collecte d’identifiants lorsqu’elle est hébergée sur un domaine sans lien.
Le domaine lui-même est très récent et n’est pas classé dans les principales listes de trafic, ce qui peut indiquer un historique limité ou une présence publique légitime limitée. Aucune identité claire de l’opérateur n’est fournie dans les données de l’analyse.
Évaluation de sécurité de arnexqel.digital
Plusieurs signaux suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Le site a été signalé par 13 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing. En outre, le contenu et le titre de la page ressemblent étroitement à une page de connexion Google tout en étant hébergés sur un domaine sans lien, ce qui peut indiquer une tentative de collecte d’identifiants de compte par usurpation.
Dans le même temps, certaines vérifications étaient sans anomalie : l’analyse anti-malware n’a pas identifié de fichiers signalés, et les principales bases de données de menaces mentionnées dans l’analyse étaient sans détection au moment de l’examen. Cela dit, des résultats d’analyse de fichiers sans détection ne l’emportent pas sur les indicateurs plus forts de phishing provenant de la présentation de la page, du domaine sans lien, de l’enregistrement très récent du domaine et du consensus de phishing multi-moteurs.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, et le trafic est acheminé via l’infrastructure Cloudflare avec un hébergement associé à CloudFlare, Inc. Les serveurs de noms pointent également vers Cloudflare, ce qui suggère que le site utilise une couche de reverse-proxy ou de CDN. Un certificat valide aide à chiffrer le trafic en transit, mais n’indique pas à lui seul la légitimité.
Du point de vue de la sécurité du domaine, le domaine n’a que 45 jours et DNSSEC semble ne pas être signé. Le serveur est derrière Cloudflare à l’adresse IP 188.114.96.2, ce qui peut masquer les détails de l’hébergement d’origine. Aucun fichier malveillant ni lien sortant signalé n’a été identifié dans l’analyse de fichiers/liens fournie, mais la combinaison d’un domaine nouvellement enregistré et d’une page de connexion imitant un grand service web constitue une préoccupation de sécurité notable.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?