b8jx2n.cfd
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de b8jx2n.cfd
Le domaine b8jx2n.cfd semble être un site web enregistré très récemment, avec un contenu public minimal. La page visible affiche un simple message d’attente en polonais indiquant que quelque chose de nouveau arrive bientôt et que le site est actuellement en construction. Aucune image de marque claire, identification d’entreprise, catalogue de produits ou description de services n’est visible sur la page d’accueil au moment de cette analyse.
D’après le format du domaine, le site ne semble pas représenter une marque ou une organisation établie. Le nom d’hôte est une courte chaîne à l’apparence aléatoire, ce qui peut parfois être associé à des propriétés web temporaires, jetables ou déployées rapidement. Les données de classification disponibles provenant de plusieurs fournisseurs de catégorisation web associent toutefois ce domaine à une activité liée au phishing plutôt qu’à un site web professionnel, informatif ou personnel normal.
Évaluation de sécurité de b8jx2n.cfd
Ce domaine présente plusieurs indicateurs de risque notables au moment de cette analyse. Il a été signalé par 15 moteurs de sécurité sur 91, plusieurs systèmes indépendants le classant comme lié au phishing ou à la fraude. En outre, une base de données de menaces axée sur le phishing a répertorié le domaine, et l’adresse IP du domaine apparaît sur une blocklist de réputation de messagerie. Bien qu’une inscription de réputation de messagerie fondée sur le DNS ne constitue à elle seule qu’un signal faible, le consensus plus large de plusieurs moteurs sur le phishing et l’inscription dans une base de données de phishing augmentent sensiblement les préoccupations.
Le site est également extrêmement récent, avec un âge d’enregistrement de seulement 2 jours, aucun classement de trafic mesurable et seulement une page d’attente clairsemée visible dans la capture d’écran. Cette combinaison peut être compatible avec une infrastructure de phishing de courte durée ou préparée par étapes, en particulier lorsqu’elle s’accompagne de classifications étendues liées au phishing. Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant dans la faible quantité de contenu examinée, les pages de phishing s’appuient souvent sur des formulaires trompeurs ou des redirections plutôt que sur des malwares téléchargeables, de sorte qu’une analyse de fichiers propre ne compense pas de manière substantielle les autres constatations ici.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public et est servi via l’infrastructure Cloudflare à l’adresse IP 188.114.97.2, géolocalisée à Toronto, Canada d’après les données d’hébergement disponibles. Le serveur web est indiqué comme étant Cloudflare, ce qui peut contribuer à masquer le serveur d’origine et est couramment utilisé à la fois par des sites légitimes et abusifs. Les détails des protocoles pris en charge n’ont pas été fournis dans les résultats de l’analyse.
Du point de vue de la sécurité du domaine, DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Le domaine a été enregistré très récemment via Atak Domain et utilise ns3.tepeweb.com et ns4.tepeweb.com comme serveurs de noms. Aucun fichier malveillant, lien externe ou iframe n’a été identifié lors de l’analyse limitée de la page, mais la combinaison d’un enregistrement très récent et de forts signaux de réputation liés au phishing demeure une préoccupation technique au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?