aumenteaquiseunovolimite.s3.us-east-005.backblazeb2.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de aumenteaquiseunovolimite.s3.us-east-005.backblazeb2.com
Ce domaine semble être un sous-domaine hébergé sur le stockage d’objets Backblaze B2 plutôt qu’un domaine principal de marque autonome. La structure du nom d’hôte suggère qu’il peut être utilisé pour publier du contenu web statique ou des pages de destination depuis un bucket de stockage cloud, avec un trafic acheminé via un DNS géré par Cloudflare. D’après la chaîne du domaine, le contenu peut cibler des utilisateurs lusophones, mais les données de l’analyse ne fournissent ni texte de page ni capture d’écran pour confirmer la finalité exacte du site.
Le domaine est enregistré depuis environ 10 ans, ce qui peut parfois indiquer une utilisation d’infrastructure à plus long terme plutôt qu’un site jetable nouvellement créé. Cependant, comme il s’agit d’un sous-domaine hébergé sur un stockage et qu’aucun contenu de page visible, aucune catégorie ni aucun lien sortant n’ont été capturés lors de l’analyse, l’identité de l’opérateur et l’objectif commercial ne peuvent pas être vérifiés à partir des seules données disponibles.
Évaluation de sécurité de aumenteaquiseunovolimite.s3.us-east-005.backblazeb2.com
Au moment de cette analyse, 2 moteurs de sécurité sur 91 ont signalé l’URL pour des préoccupations liées au phishing, tandis que les autres scanners disponibles n’ont pas signalé de détections de malware. En outre, les principales bases de données de menaces axées sur le contenu incluses dans l’analyse étaient signalées comme propres, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Ce type d’inscription fondée sur le DNS constitue un signal plus faible que des détections directes de malware ou de phishing et peut parfois refléter une infrastructure partagée ou des problèmes de réputation liés aux e-mails plutôt qu’au seul contenu du site web.
Plusieurs facteurs contextuels soutiennent modestement la légitimité : l’ancienneté du domaine est relativement importante, à environ 10 ans, DNSSEC est activé et le certificat TLS était valide au moment de l’analyse. Malgré cela, les détections liées au phishing par plusieurs moteurs de sécurité signifient qu’une certaine prudence est justifiée, en particulier parce que le site n’est pas largement établi dans les classements publics de trafic et que l’analyse n’a pas capturé de contenu de site web normal qui pourrait aider à expliquer sa finalité. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi en HTTPS avec un certificat Let's Encrypt valide au moment de l’analyse, et DNSSEC était activé, ce qui contribue à protéger l’intégrité du DNS. Le nom d’hôte se résout via des serveurs de noms gérés par Cloudflare, tandis que l’environnement d’hébergement semble être une infrastructure Backblaze avec un serveur web nginx et une adresse IP observée aux États-Unis.
Du point de vue de l’examen de sécurité, la principale préoccupation ne concerne pas la configuration TLS ou DNS mais les signaux de réputation : un petit nombre de moteurs de sécurité ont signalé l’URL pour phishing, et l’IP figurait sur une liste de blocage de réputation de messagerie. Aucun fichier signalé, lien externe ou iframe n’a été identifié dans les données d’analyse fournies.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?