bah5szv.myrdbx.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de bah5szv.myrdbx.io
Le domaine bah5szv.myrdbx.io semble héberger un site web très minimal basé sur WordPress. D’après le titre de la page, le texte de marque visible et la capture d’écran, il se présente comme « infocommande-assurcardV3 », mais le contenu visible est en grande partie constitué d’éléments WordPress par défaut, tels qu’un article « Hello world! », une page d’exemple et des chemins standard liés aux flux et à l’administration.
Le site ne semble pas fournir d’informations claires sur son opérateur, son objectif ou son organisation. La structure du domaine utilise un sous-domaine à l’apparence aléatoire sous myrdbx.io plutôt qu’un domaine autonome de marque, ce qui peut indiquer un déploiement temporaire, une instance de test ou une configuration d’hébergement jetable. D’après le contenu de page disponible, il ne fonctionne pas actuellement comme un site web public complet d’entreprise ou d’information.
Évaluation de sécurité de bah5szv.myrdbx.io
Plusieurs moteurs de sécurité ont signalé ce domaine au moment de l’analyse, 8 sur 91 ayant signalé un comportement de phishing, malveillant ou suspect. Ce niveau de concordance entre plusieurs moteurs constitue un signe d’avertissement significatif, d’autant plus que le site lui-même paraît clairsemé et inachevé plutôt qu’un service clairement établi. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants dans le contenu échantillonné, la propreté au seul niveau des fichiers n’exclut pas un usage de phishing ou trompeur.
Les résultats des listes noires et des bases de données de menaces étaient mitigés au moment de l’analyse. Les principales bases de données de menaces axées sur le contenu n’ont pas signalé le domaine, ce qui est un signe positif, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Ce type d’inscription est un signal plus faible que des inscriptions directes pour phishing ou malware, mais il appelle tout de même à une certaine prudence. La combinaison de multiples détections liées au phishing, d’un faible score de confiance, de l’absence de détails clairs sur le propriétaire et d’un contenu de type espace réservé suggère que le site pourrait ne pas être digne de confiance.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, au moment de l’analyse, devait expirer le 2026-11-22. Il semble être servi par nginx depuis une IP hébergée par Combell NV à Gand, en Belgique. Le domaine utilise des nameservers AWS et est enregistré depuis environ deux ans, ce qui signifie qu’il n’est pas tout nouveau, bien que l’ancienneté seule n’établisse pas la légitimité.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. La structure visible et les URL suggèrent fortement une installation WordPress par défaut, y compris des chemins standard pour les articles, les flux et wp-admin. Aucun fichier malveillant ni lien sortant signalé n’a été identifié dans les données d’exploration fournies, mais le contenu minimal de type espace réservé et les détections de phishing par plusieurs moteurs restent des préoccupations notables au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?