bbymg.de
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de bbymg.de
Le domaine bbymg.de semble héberger une page minimale d’inscription à un compte portant la marque « Gpizza.Mov. ». D’après la capture d’écran et le titre de la page (« Register | gpizza.mov »), le site semble être destiné à l’inscription des utilisateurs plutôt qu’à une consultation générale d’informations. L’interface visible comprend des champs de nom d’utilisateur et de mot de passe, un champ de confirmation du mot de passe et une simple épreuve de vérification de caractères.
Il existe peu de contexte public sur l’opérateur. Le domaine est très récent, n’est pas classé dans les principales listes de trafic et ne présente pas de détails évidents sur l’entreprise, d’informations légales ni de contenu descriptif sur la page capturée. D’après les éléments de page disponibles, il pourrait s’agir d’une plateforme de niche de médias, de streaming ou d’accès privé, mais l’objectif exact et la propriété ne sont pas clairement divulgués au moment de cette analyse.
Évaluation de sécurité de bbymg.de
Ce domaine présente plusieurs signaux de prudence au moment de cette analyse. Il a été signalé par 2 moteurs de sécurité sur 89, y compris des classifications liées au phishing et à des activités malveillantes, tandis qu’une analyse distincte de malware n’a signalé aucun fichier malveillant confirmé mais a tout de même attribué au domaine et à plusieurs ressources internes une étiquette générique suspecte à faible confiance. En outre, un fournisseur de type blacklist a renvoyé une inscription générique comme suspecte, bien que les principales bases de données de contenus malveillants figurant dans les données fournies soient par ailleurs restées propres.
Le contexte compte également ici : le domaine n’a que 8 jours, n’a pas de classement de trafic établi et présente une page d’inscription sommaire avec une transparence limitée sur l’entité qui l’exploite ou sur le service auquel les utilisateurs s’inscrivent. Les domaines nouvellement créés avec des fonctionnalités de connexion ou d’inscription peuvent présenter un risque accru, car les systèmes de réputation peuvent ne pas encore disposer d’un historique suffisant pour les évaluer pleinement.
Pris ensemble, ces éléments ne prouvent pas une activité nuisible, mais ils indiquent une incertitude accrue et certains signaux de préoccupation indépendants. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide, ce qui signifie que le trafic vers la version HTTPS semble être chiffré en transit. DNSSEC est signé, ce qui constitue un signal positif d’intégrité pour les réponses DNS. Le domaine utilise Cloudflare comme couche visible de serveur web, avec un hébergement lié à une infrastructure associée à FranTech Solutions, et l’adresse IP du serveur observée est géolocalisée à Staten Island, United States.
Du point de vue d’un examen de sécurité, les principales préoccupations ne portent pas sur une mauvaise configuration TLS, mais plutôt sur l’enregistrement très récent du domaine, son empreinte publique limitée et la présence de détections génériques suspectes sur des chemins internes tels que /register et des fichiers de ressources statiques. Aucun signalement sur des blocklists de réputation de messagerie fondées sur le DNS n’a été rapporté dans les données fournies.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?