br1.bbbooss.shop
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de br1.bbbooss.shop
Le domaine br1.bbbooss.shop semble être un sous-domaine .shop enregistré très récemment, sans identité commerciale publique claire ni contenu de site web établi. Au moment de cette analyse, la page affichait un message en chinois d’hébergement ou de configuration de serveur indiquant qu’aucun site n’avait été trouvé, ce qui laisse penser que le domaine n’est peut-être pas actuellement configuré comme un site web actif normal.
Le schéma de nommage est inhabituel et n’identifie pas clairement une organisation, un éditeur ou un détaillant légitime. D’après le contenu de la page disponible, aucune information visible n’est fournie sur le propriétaire, les services, les produits ou les coordonnées. Il est donc difficile de vérifier qui exploite le domaine ou quelle peut être sa finalité prévue.
Comme la page visible n’est qu’un avis de type erreur ou espace réservé plutôt qu’un service fonctionnel, le domaine semble être inactif, mal configuré ou seulement partiellement déployé au moment de cette analyse.
Évaluation de sécurité de br1.bbbooss.shop
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 8 moteurs de sécurité sur 90, avec plusieurs détections décrivant du phishing ou une activité malveillante. En outre, une base de données de menaces axée sur le phishing a répertorié le domaine, ce qui constitue un signe d’avertissement plus fort qu’une simple heuristique générique. Le domaine est également extrêmement récent, avec seulement 10 jours d’ancienneté, et il ne dispose d’aucun classement de trafic établi, deux caractéristiques courantes des infrastructures abusives de courte durée.
La page visible n’a pas montré de formulaire de phishing actif ni de téléchargement de malware lors de cette vérification ; elle affichait à la place un message de serveur ou de site introuvable. L’analyse du fichier malware elle-même n’a pas détecté de fichiers malveillants dans le contenu limité qui a été analysé. Cependant, ce résultat plus rassurant est contrebalancé par les données de réputation plus larges, les détections liées au phishing provenant de plusieurs moteurs de sécurité et l’enregistrement très récent du domaine.
Il existe également une prudence secondaire : l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, bien que ce signal seul ne constituerait normalement pas une preuve solide concernant le contenu du site web. Pris ensemble, les détections de phishing par plusieurs moteurs, l’inscription dans une base de données de menaces et le très jeune âge du domaine suggèrent un risque élevé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, et le trafic est acheminé via l’infrastructure Cloudflare avec un hébergement associé à CloudFlare, Inc. L’IP du serveur se résout en 188.114.97.2, géolocalisée à Toronto, Canada d’après les données disponibles. Les serveurs de noms sont également chez Cloudflare, ce qui indique que le domaine utilise une configuration de CDN ou de reverse-proxy.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. La principale préoccupation technique ne concerne pas le certificat lui-même, mais la combinaison d’un domaine nouvellement enregistré, d’un contenu actif minimal et de détections de phishing fondées sur la réputation provenant de plusieurs moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?