blackfriday.x10.mx
Catégorie : Phishing, Dynamic Dns
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de blackfriday.x10.mx
Le domaine blackfriday.x10.mx semble héberger une page en portugais sur le thème de « Cartões Renner », se présentant comme un portail d’accès à un compte pour un service brésilien de vente au détail ou de carte financière. Le titre de la page, l’image de marque affichée sur la page et les ressources liées font référence à des noms associés à Renner et à des éléments de services financiers, notamment l’accès à la carte et la saisie du CPF, ce qui laisse penser que le site tente de collecter des informations de connexion ou d’identité associées à un compte de crédit à la consommation ou de carte de magasin.
D’après la structure du domaine, il ne semble pas s’agir d’un domaine d’entreprise principal officiel pour la marque affichée sur la page. Il est plutôt hébergé sur un sous-domaine x10.mx dans un environnement de type hébergement gratuit, tout en renvoyant également vers des ressources tierces légitimes telles que des bibliothèques Google, des pages d’app store et le véritable domaine du détaillant. La présentation générale indique une page d’atterrissage axée sur la connexion plutôt qu’un site complet de vente au détail ou bancaire.
Évaluation de sécurité de blackfriday.x10.mx
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, plusieurs le classant comme phishing, fraude ou source d’infection connue. En outre, plusieurs fournisseurs de classification web ont associé le site à des catégories liées au phishing, tandis que la capture d’écran montre un formulaire de saisie d’identifiants demandant un CPF sur un domaine qui ne semble pas correspondre à la marque présentée. Cette incohérence peut indiquer une usurpation de marque ou un comportement de collecte d’identifiants.
L’analyse du fichier malware elle-même n’a pas détecté de fichiers signalés au moment de l’analyse, et les principales bases de données de contenus malveillants répertoriées dans l’analyse étaient en grande partie exemptes d’alertes. Cependant, cela ne l’emporte pas sur le consensus plus large lié au phishing provenant des moteurs de sécurité, le schéma d’image de marque trompeur et le fait que l’adresse IP du domaine figure sur une blocklist de réputation mail. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide dont l’expiration était prévue pour fin 2026. Il est hébergé sur l’adresse IP 198.91.81.14, servi par LiteSpeed, et semble se trouver sur une infrastructure exploitée par X10HOSTING, LLC à Chicago, États-Unis. Le statut DNSSEC a été signalé comme inconnu.
Du point de vue du risque technique, l’utilisation de TLS confirme uniquement un transport chiffré et ne valide pas la fiabilité du contenu de la page. Le domaine est relativement ancien, mais il fonctionne comme un sous-domaine sur un hébergement mutualisé plutôt que comme un domaine principal clairement associé à la marque, ce qui peut faciliter la mise en place d’abus. La page intègre également des iframes reCAPTCHA et fait référence à des services externes légitimes, un schéma parfois observé sur des pages de phishing cherchant à paraître crédibles.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?