bhgvfdre.weebly.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de bhgvfdre.weebly.com
Cette URL semble être une page hébergée sur la plateforme de création de sites Weebly plutôt qu’un domaine principal autonome. Le nom du sous-domaine lui-même paraît aléatoire et n’indique pas une organisation établie, tandis que le titre de la page et la capture d’écran suggèrent qu’elle se présente comme une page de connexion TalkTalk pour l’accès à la messagerie ou au compte.
D’après le contenu visible, la page semble conçue pour collecter des identifiants de connexion en imitant un portail de connexion de télécommunications ou de webmail. L’hébergement semble être fourni via l’infrastructure de Weebly, mais cela n’indique pas en soi une approbation de la part du propriétaire de la plateforme. Le contenu affiché est minimal et presque entièrement centré sur un formulaire e-mail/mot de passe, ce qui est couramment associé aux pages de collecte d’identifiants.
Évaluation de sécurité de bhgvfdre.weebly.com
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 15 moteurs de sécurité sur 91, avec des classifications répétées liées au phishing ou à la fraude, et plusieurs fournisseurs de classification web l’ont également catégorisée de manière similaire. En outre, la capture d’écran montre un formulaire de connexion aux couleurs de TalkTalk hébergé sur un sous-domaine Weebly sans lien apparent, ce qui peut indiquer une tentative d’imiter un service légitime et de capturer les identifiants des utilisateurs.
L’analyse anti-malware n’a détecté aucun fichier malveillant, mais cela ne compense pas de manière significative les indicateurs de phishing, car les pages de collecte d’identifiants contiennent souvent peu ou pas de charge utile malveillante. Les vérifications sur liste noire des principales bases de données de contenus malveillants étaient par ailleurs propres au moment de cette analyse, bien que l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue un signal secondaire plus faible et n’est pas concluant à lui seul.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi en HTTPS avec un certificat Let's Encrypt valide, ce qui indique un transport chiffré mais ne vérifie pas la fiabilité du contenu de la page. Il semble être hébergé par Weebly, Inc. derrière l’infrastructure de Cloudflare, en utilisant l’adresse IP 74.115.51.8 à Oakland, United States. Le domaine parent existe depuis longtemps, mais il s’agit ici d’une sous-page hébergée sur cette plateforme plutôt que d’un élément prouvant que ce sous-domaine spécifique bénéficie d’une légitimité établie de longue date.
DNSSEC semble ne pas être signé, et aucun fichier malveillant ni lien externe signalé n’a été identifié lors de l’analyse de la page. La principale préoccupation technique n’est pas la diffusion d’exploits, mais l’utilisation apparente d’un sous-domaine hébergé par un tiers pour présenter une page de connexion de marque sans rapport avec le nom de domaine visible.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?