authmall.cloud
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de authmall.cloud
Le domaine authmall.cloud semble être un site web enregistré très récemment, hébergé sous une extension de domaine orientée cloud. D’après le nom de domaine, il pourrait être destiné à présenter un service lié à l’authentification, à la connexion ou à l’accès à un compte. Le contenu visible de la page au moment de cette analyse était minimal, affichant un écran de chargement avec le titre de page "Loading..." et sans marque claire, détails de propriété ni contenu explicatif sur le site.
Les données de classification disponibles associent ce domaine à des catégories liées au phishing plutôt qu’à une entreprise, une plateforme ou un service d’information clairement établi. Aucune identité d’opérateur n’était évidente à partir des métadonnées de la page fournies, et le site ne semble pas présenter les signaux de confiance habituels généralement attendus d’un service légitime accessible au public, tels que des informations sur l’entreprise, des détails sur les produits ou une documentation d’assistance.
Évaluation de sécurité de authmall.cloud
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 3 moteurs de sécurité sur 91, et plusieurs sources de classification l’ont associé à une activité liée au phishing ou à la fraude. En outre, une importante base de données de menaces a répertorié le domaine pour un comportement d’ingénierie sociale, ce qui constitue un signe d’avertissement plus fort qu’une simple heuristique générique. Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant dans le contenu limité qui a été analysé, cela ne l’emporte pas sur les détections liées au phishing.
Des facteurs contextuels augmentent également le risque. Le domaine n’a que 8 jours, n’a pas de classement de trafic établi, et le contenu visible de la page se limite à un écran de chargement générique sans indication transparente de l’identité de l’exploitant du site ni du service fourni. Les domaines nouvellement créés avec une dénomination vague orientée connexion peuvent parfois être utilisés dans des campagnes de collecte d’identifiants ou des opérations de fraude de courte durée.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide dont l’expiration était prévue le 2026-10-26. L’utilisation de TLS aide à chiffrer le trafic en transit, mais un certificat valide ne doit pas être considéré comme une preuve de légitimité, car des certificats peu coûteux ou automatisés sont largement accessibles aussi bien aux sites légitimes qu’aux sites abusifs. Le domaine est hébergé sur une adresse IP de OVH GmbH en Allemagne, et le logiciel du serveur web n’a pas été identifié dans les données de l’analyse.
Du point de vue de la sécurité du domaine, DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. Le domaine est extrêmement récent, enregistré via Dynadot, et utilise des serveurs de noms sous l’infrastructure cloudoon. Aucun signalement n’a été rapporté dans des blocklists de réputation de messagerie basées sur DNS, mais les inscriptions liées au phishing et les détections par les moteurs de sécurité restent la préoccupation technique la plus importante au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?