askmyhr.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de askmyhr.com
askmyhr.com semble être un domaine à thème ressources humaines d’après son nom, qui suggère un concept de type « ask my HR » ou d’assistance aux employés. Cependant, les données d’analyse disponibles ne montrent pas de preuve claire d’une entreprise bien établie tournée vers le public, d’une description de service ou d’une organisation identifiable exploitant le site, et le domaine n’est pas classé dans les principales mesures de trafic fournies ici.
Le domaine est enregistré depuis 2020, ce qui indique qu’il n’a pas été créé récemment, mais l’ancienneté seule ne confirme pas sa légitimité. D’après le contenu limité et les signaux de classification disponibles, le site peut se présenter comme une destination liée aux RH ou à l’accès à un compte plutôt que comme un site d’information généraliste. L’absence de métadonnées de catégorie claires et les détections liées au phishing suggèrent que les visiteurs devraient considérer l’objectif du site avec prudence jusqu’à ce que son exploitant et sa fonction prévue puissent être vérifiés de manière indépendante.
Évaluation de sécurité de askmyhr.com
Plusieurs moteurs de sécurité ont signalé ce domaine au moment de l’analyse, avec 10 détections sur 89 et plusieurs le classant comme lié au phishing. En outre, une analyse antimalware a marqué la page principale comme suspecte, et une inscription dans une base de données de menaces était présente. Bien que les principales bases de données de malveillance de contenu affichées ici soient par ailleurs restées propres, ce niveau de concordance entre plusieurs moteurs constitue un signe d’avertissement significatif et est plus fort qu’une seule heuristique de faible confiance.
Le domaine a plus de cinq ans, ce qui peut parfois réduire les inquiétudes concernant une infrastructure d’escroquerie jetable, mais ce facteur est ici contrebalancé par le nombre de détections orientées phishing et par le très faible score de confiance fourni dans le contexte de l’analyse. Le site n’a également aucun classement de trafic visible dans les données fournies, ce qui peut indiquer un usage légitime limité ou une activité peu visible.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier s’il demande des identifiants, des informations personnelles ou des informations de connexion professionnelles.
Description technique
Le site présentait un certificat SSL Let's Encrypt valide au moment de l’analyse, avec une expiration indiquée au 2026-11-22. SSL/TLS aide à chiffrer le trafic en transit, mais un certificat valide n’indique pas à lui seul qu’un site est digne de confiance. DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche supplémentaire de protection de l’authenticité.
Le domaine se résout vers l’adresse IP 74.63.219.252 et semble être hébergé par Limestone Networks à Dallas, United States. Le logiciel du serveur web n’a pas été identifié dans les données fournies. Du point de vue des signaux de sécurité, la principale préoccupation technique ne concerne pas le certificat ou l’hébergement à eux seuls, mais la combinaison de détections de phishing par plusieurs moteurs et d’un résultat de page suspecte lors de l’analyse antimalware.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?