bouesaz.us
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de bouesaz.us
Le domaine bouesaz.us semble être un site web enregistré très récemment utilisant l’espace de noms national .us. D’après le contexte d’analyse disponible, il n’existe aucune preuve claire qu’une entreprise, un éditeur ou une organisation établie exploite le site, et le nom de domaine lui-même n’indique pas fortement une marque ou un service reconnaissable.
Le site ne semble pas avoir de catégorie de contenu visible et bien définie d’après les données de classification fournies, et il n’est pas classé dans les principales mesures de trafic. Combiné à l’absence de ressources de page, de liens ou de domaines référencés identifiés dans les résultats de l’analyse, cela suggère que le site web peut être minimal, récemment déployé ou configuré pour une campagne à objectif restreint plutôt que pour un service public mature.
Évaluation de sécurité de bouesaz.us
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 10 moteurs de sécurité sur 90, plusieurs détections décrivant un hameçonnage ou un comportement malveillant. En outre, le site figurait dans les vérifications de grandes bases de données de menaces pour une activité d’ingénierie sociale, et une autre base de données axée sur le hameçonnage l’a également signalé. Il s’agit d’indicateurs plus forts qu’une heuristique générique, car ils montrent une concordance entre plusieurs sources de sécurité indépendantes.
Un contexte supplémentaire accroît l’inquiétude : le domaine n’a que 23 jours, n’a aucun classement de trafic visible et semble ne pas disposer d’une configuration SSL/TLS valide. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible, mais cela renforce la prudence générale lorsqu’il est combiné aux détections plus larges liées au hameçonnage. Bien que l’analyse de malware n’ait pas identifié de fichiers malveillants lors de cette vérification particulière, ce résultat ne l’emporte pas sur les signalements de hameçonnage par plusieurs moteurs et les inscriptions sur liste noire.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine semble être hébergé sur une infrastructure associée à Tencent Cloud Computing, l’adresse IP du serveur étant géolocalisée à Singapour d’après les données disponibles. Il utilise Cloudflare comme bureau d’enregistrement et des serveurs de noms Cloudflare, mais DNSSEC semble ne pas être signé. Le site est très récent, ayant été enregistré il y a 23 jours.
Une préoccupation technique notable est que SSL/TLS semble être invalide ou absent, sans aucun détail de certificat confirmé disponible dans l’analyse. Le logiciel du serveur web et les détails des protocoles pris en charge n’ont pas été identifiés. Pour un site nouvellement enregistré, l’absence d’une configuration HTTPS valide peut accroître les préoccupations opérationnelles et de confiance, en particulier lorsqu’elle est considérée parallèlement aux détections liées au hameçonnage.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?