bomawin.com
Catégorie : Malicious, Newly Registered
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de bomawin.com
Le domaine bomawin.com semble héberger une page très minimale conçue pour ressembler à une page d’accueil de téléchargement de navigateur, affichant plus précisément un message « Thanks for downloading! » associé à Chrome. D’après la capture d’écran, le site n’affiche pas d’informations habituelles sur l’entreprise, de détails sur le produit, de documentation ni d’autres indicateurs d’un éditeur de logiciels établi. Le nom de domaine lui-même n’identifie pas clairement une organisation connue, et le contenu du site semble axé sur l’incitation à effectuer une action liée au téléchargement.
Les données de classification disponibles associent le domaine à des catégories d’activité nouvellement enregistrée et potentiellement malveillante. La présentation de la page peut être destinée à imiter une expérience légitime de téléchargement de logiciel plutôt qu’à fournir un site web autonome complet. D’après les données disponibles, aucun élément probant n’identifie clairement un opérateur légitime, et le domaine semble n’avoir été enregistré que récemment.
Évaluation de sécurité de bomawin.com
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, plusieurs détections décrivant du phishing, des malwares ou d’autres comportements malveillants. En outre, plusieurs sources de classification web ont associé le site à une activité nouvellement enregistrée ou malveillante, et la capture d’écran montre une page qui semble imiter un écran de confirmation de téléchargement de Chrome, ce qui peut être compatible avec des tactiques trompeuses de téléchargement ou de collecte d’identifiants.
Les résultats des listes noires étaient mitigés plutôt qu’uniformément propres. Bien que les principales bases de données de menaces axées sur le contenu n’aient pas détecté le domaine au moment de cette analyse, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence d’un contenu web nuisible. Cependant, ce signal mineur est ici contrebalancé par l’ancienneté très récente de l’enregistrement du domaine, l’absence de présence de trafic établie et le consensus de détection relativement large entre plusieurs moteurs.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par un fournisseur de certificats grand public, et l’infrastructure d’hébergement et de reverse-proxy semble être fournie via Cloudflare. L’IP du serveur résolue était 104.21.14.81, et les serveurs de noms pointent également vers Cloudflare. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Du point de vue de la posture de sécurité, la présence de HTTPS ne doit pas être considérée à elle seule comme un signal de confiance, car des sites malveillants ou trompeurs peuvent également utiliser des certificats valides. Le domaine n’a que 5 jours, n’est pas classé dans les principaux jeux de données de trafic et présente une page clairsemée sur le thème du téléchargement, autant d’éléments susceptibles d’accroître l’incertitude. Aucun fichier malveillant, lien externe ou iframe n’a été identifié lors de l’analyse limitée de la page au moment de l’évaluation.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?