babes2love.com
Catégorie : Phishing
- Ne vous connectez pas et ne payez pas ici. Fermez-la. Si vous avez saisi un mot de passe, changez-le là où vous l'utilisez normalement.
- Déjà visité ? Vérifiez votre appareil. Une analyse gratuite indique si quelque chose a été installé.
- Bloquez le suivant. La protection web de Combo Cleaner bloque les sites de phishing et d'arnaque avant leur chargement.
Combo Cleaner est l’outil anti-malware de PCrisk, détenu par RCS LT. Analyse gratuite ; la suppression des éléments détectés nécessite une licence (essai gratuit de 7 jours).
Description de babes2love.com
Le domaine babes2love.com semble être un site web enregistré très récemment, avec des métadonnées publiquement visibles limitées au moment de cette analyse. Le titre de la page et la méta-description étaient vides dans les données collectées, et l’analyse n’a pas identifié de liens externes, de domaines référencés ni d’iframes intégrées, ce qui suggère que le site peut avoir un contenu visible minimal, un accès restreint, ou un contenu qui n’a pas été entièrement exposé lors de l’inspection automatisée.
Sur la seule base du nom de domaine, le site pourrait être destiné à un contenu pour adultes, de rencontres ou lié aux relations. Cependant, les données d’analyse disponibles ne fournissent pas suffisamment d’informations vérifiées sur la page pour décrire avec assurance ses services réels, sa propriété ou son exploitant au-delà des détails relatifs au bureau d’enregistrement et à l’infrastructure. Le domaine est enregistré via NameSilo et utilise les serveurs de noms et services liés à l’hébergement de Cloudflare.
Évaluation de sécurité de babes2love.com
Les résultats de l’analyse indiquent des signaux de risque notables au moment de l’évaluation. Le domaine a été signalé par 18 des 91 moteurs de sécurité, plusieurs détections décrivant le site comme du phishing ou autrement malveillant. En outre, une inscription dans une base de données de menaces liée au phishing et une inscription générique d’objet malveillant étaient présentes, bien que plusieurs autres vérifications majeures de listes noires et de bases de données de menaces soient revenues propres. Ce schéma suggère qu’au moins une partie de l’écosystème de sécurité associe le domaine à une activité trompeuse ou nuisible.
Un contexte supplémentaire appelle également à la prudence. Le domaine semble être très récent, avec environ 240 jours d’ancienneté, ce qui peut accroître l’incertitude, car les domaines nouvellement enregistrés sont plus souvent associés à des abus de courte durée que les sites établis de longue date. L’absence de métadonnées de page significatives et le manque de ressources liées visibles dans l’analyse laissent peu d’éléments attestant d’une présence web transparente et établie.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL Let's Encrypt valide au moment de l’analyse, ce qui signifie que le trafic peut être chiffré en transit. Cependant, HTTPS seul n’indique pas la légitimité. Le domaine se trouvait derrière l’infrastructure de Cloudflare, l’IP serveur observée se résolvant vers Cloudflare et les serveurs de noms étant définis sur holly.ns.cloudflare.com et kareem.ns.cloudflare.com. DNSSEC semblait ne pas être signé.
Aucun fichier signalé, lien externe ou iframe n’a été identifié lors de l’analyse des malwares, mais cela doit être interprété avec prudence, car l’analyse a également montré un contenu de page visible très limité. La combinaison d’un domaine récent, d’un DNSSEC non signé, de métadonnées clairsemées et d’importantes détections de phishing par plusieurs moteurs peut justifier un examen supplémentaire.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?