auth-system.ink
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de auth-system.ink
auth-system.ink semble être un domaine nouvellement enregistré dont le nom suggère une fonctionnalité d’authentification, de connexion ou d’accès à un compte. D’après l’intitulé du domaine et les données de classification disponibles, il pourrait être destiné à se présenter comme une propriété web technique ou liée à un compte, bien que les ressources visibles suggèrent également une simple page d’attente ou de type parked plutôt qu’un service pleinement développé.
L’infrastructure indique que le domaine utilise des services hébergés par Cloudflare et un certificat TLS standard, avec des références à Porkbun et à une ressource d’image parked dans les liens observés. Cette combinaison peut indiquer que le site n’est pas développé, est temporairement parked ou n’est configuré que de manière minimale au moment de cette analyse. Comme le domaine n’a que quelques jours, sa finalité à long terme et l’identité de son opérateur ne sont pas encore bien établies d’après les données disponibles.
Évaluation de sécurité de auth-system.ink
Plusieurs signaux de sécurité appellent à la prudence pour ce domaine au moment de cette analyse. Il a été signalé par 4 moteurs de sécurité sur 91, avec plusieurs détections décrivant une activité liée au phishing et une décrivant un comportement lié au spam. En outre, plusieurs sources de classification web ont classé le domaine dans des catégories liées au phishing ou à la fraude. Bien que l’analyse des fichiers récupérés à la recherche de malware n’ait pas détecté de code malveillant, cela n’exclut pas des risques de collecte d’identifiants ou de pages trompeuses, en particulier sur un domaine très récent.
Les vérifications des listes noires et des bases de données de menaces étaient par ailleurs sans résultat au moment de cette analyse, y compris les principales sources de protection de navigation et de signalement de phishing, et aucun référencement de réputation de messagerie fondé sur le DNS n’a été signalé. Cependant, le domaine n’a que 2 jours, n’a pas de classement de trafic établi et utilise un nom qui pourrait plausiblement être associé à des flux de connexion ou de compte. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine est servi via l’infrastructure Cloudflare à l’adresse IP 104.21.43.157 et présente un certificat TLS valide émis par une autorité de certification grand public, expirant le 2026-10-10. Les serveurs de noms sont hébergés chez Cloudflare, et le bureau d’enregistrement est Porkbun. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Aucun fichier malveillant, lien externe signalé ou menace fondée sur des iframe n’a été identifié lors de l’analyse limitée de la page. Cependant, le chemin de ressource observé faisant référence à une image parked et l’enregistrement extrêmement récent du domaine peuvent indiquer un déploiement non développé ou de substitution plutôt qu’un service de production mature.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?