bd7dzn.qpon
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de bd7dzn.qpon
Le domaine bd7dzn.qpon semble être un site web enregistré très récemment, avec un contenu public minimal. D’après la capture d’écran, la page affiche actuellement un simple message d’attente en polonais indiquant que quelque chose de nouveau arrive bientôt et que le site est en construction. Il n’y a aucune marque visible, aucune identification d’entreprise, aucun catalogue de produits, aucun portail de connexion ni aucune explication claire de l’objectif prévu du site.
Comme le domaine utilise un nom d’hôte court à l’apparence aléatoire et ne présente qu’une simple page d’attente, il n’est pas possible de déterminer de manière fiable son opérateur ni sa fonction commerciale à partir du contenu disponible. Au moment de cette analyse, il semble fonctionner davantage comme une page d’accueil temporaire que comme un site web pleinement développé.
Évaluation de sécurité de bd7dzn.qpon
Ce domaine présente plusieurs indicateurs de risque notables au moment de cette analyse. Il a été signalé par 10 moteurs de sécurité sur 91, plusieurs détections décrivant le site comme relevant du phishing ou comme étant autrement malveillant, et une base de données de menaces l’a également répertorié pour des préoccupations liées au phishing. En outre, l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible que les listes de menaces fondées sur le contenu, mais ajoute tout de même un élément de prudence. Le domaine n’a également que 2 jours, ce qui peut accroître l’incertitude, car les domaines nouvellement créés sont couramment utilisés dans des campagnes d’abus de courte durée.
La page visible elle-même est peu fournie et n’affiche qu’un message indiquant que le site est en construction, ce qui ne confirme pas en soi une activité nuisible, mais ne fournit pas non plus de signes rassurants d’un service légitime et établi. Bien que l’analyse des fichiers malveillants n’ait pas détecté de fichiers signalés dans le petit nombre de ressources analysées, ce résultat propre est ici contrebalancé par les détections plus larges de phishing par plusieurs moteurs, l’inscription sur une blacklist liée au phishing et la date d’enregistrement extrêmement récente.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat SSL/TLS valide émis par une autorité de certification grand public, et il est placé derrière l’infrastructure de Cloudflare. Le serveur se résout vers une IP associée à Cloudflare à Toronto, Canada, et le domaine utilise des nameservers Cloudflare. Un certificat valide aide à chiffrer le trafic en transit, mais n’indique pas à lui seul la fiabilité du contenu du site ou de son opérateur.
Du point de vue de la sécurité du domaine, DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Le domaine est extrêmement récent, les détails du protocole n’ont pas été entièrement identifiés dans le résultat de l’analyse, et la page expose actuellement très peu d’informations commerciales légitimes, ce qui limite la confiance dans l’authenticité du site au moment de l’examen.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?