bongochat.me
Catégorie : Phishing, Newly Registered
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de bongochat.me
bongochat.me semble se présenter comme un service d’intelligence artificielle en langue allemande appelé « Bongochat ». Le message de la page d’accueil met en avant un assistant IA qui fournit des réponses concises, prend en charge plusieurs langues et est commercialisé selon un modèle de tarification annuelle fixe plutôt qu’un usage basé sur des jetons. Des éléments de navigation visibles tels que Funktionen, So funktioniert's, Anwendung, Preise, App holen, FAQ et Login suggèrent une offre de logiciel en tant que service plutôt qu’une simple page d’atterrissage.
D’après le titre de la page, les métadonnées et la capture d’écran, le site semble viser des utilisateurs germanophones souhaitant de l’aide pour des tâches de rédaction ou de productivité. L’exemple affiché sur la page d’accueil montre la rédaction d’un rappel de paiement poli, ce qui suggère des scénarios d’usage professionnels ou de bureau. Le site renvoie également vers des pages juridiques et de politique en allemand, y compris des sections liées aux conditions et des références liées à la confidentialité, ce qui est cohérent avec une application web commerciale.
L’exploitant n’est pas explicitement identifié dans les données d’analyse fournies, bien que le site fasse référence à une infrastructure tierce et à des ressources liées à la confiance, et qu’il soit hébergé derrière une couche de diffusion de contenu et de protection. D’après le contenu disponible, il semble s’agir d’un site web de produit IA récemment lancé plutôt que d’un domaine parqué ou inactif.
Évaluation de sécurité de bongochat.me
Les résultats de l’analyse montrent des signaux mitigés. D’une part, 8 moteurs de sécurité sur 89 ont signalé le domaine, plusieurs le classant comme phishing ou autrement malveillant, et plusieurs sources de classification web l’ont étiqueté comme phishing ou nouvellement enregistré. D’autre part, le contenu de la page visible dans la capture d’écran ressemble à une page d’accueil logicielle soignée, et l’analyse antimalware du contenu du site récupéré n’a identifié ni fichiers signalés, ni iframes malveillantes, ni liens sortants suspects au moment de cette analyse.
Un contexte supplémentaire accroît l’incertitude. Le domaine est très récent, avec seulement 58 jours d’ancienneté, n’a aucun classement de trafic visible et promeut l’accès à un compte ainsi qu’un usage payant, ce qui peut appeler à la prudence lorsqu’il est combiné à des détections liées au phishing par plusieurs moteurs de sécurité. Dans le même temps, les vérifications des principales bases de données de menaces répertoriées dans l’analyse étaient propres, y compris des sources de listes noires axées sur content-malice et le phishing, ce qui peut indiquer que le domaine est soit nouvellement émergent, soit classé de manière incohérente, soit non largement bloqué au moment de l’examen.
Étant donné que plusieurs moteurs de sécurité indépendants ont signalé le site alors que les bases de données de listes noires restaient propres et que le contenu visible paraissait fonctionnel, le niveau de risque est peu concluant mais préoccupant. Les visiteurs devraient traiter avec prudence les demandes de détails d’inscription, d’informations de paiement ou d’identifiants jusqu’à ce que la légitimité du service puisse être vérifiée de manière indépendante. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-10-21. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.67.129.118, avec des nameservers Cloudflare et un serveur web identifié comme cloudflare. Cette configuration est courante pour les performances et la protection DDoS, mais elle signifie également que les détails de l’hébergement d’origine sont partiellement masqués.
Du point de vue de la sécurité du domaine, le domaine a été enregistré très récemment et DNSSEC semble ne pas être signé. L’analyse n’a signalé ni fichiers malveillants, ni liens externes signalés, ni abus d’iframe au moment de l’analyse. Cependant, la combinaison d’un enregistrement récent et de détections de phishing par plusieurs moteurs constitue un signal technique de prudence, même si le certificat lui-même est valide et que la configuration d’hébergement de base semble déployée de manière professionnelle.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?