br3.brvoeee.shop
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de br3.brvoeee.shop
Le domaine br3.brvoeee.shop semble être un sous-domaine créé très récemment sous le domaine de premier niveau .shop. D’après la capture d’écran et le titre de la page, il affiche actuellement une page d’attente d’hébergement par défaut en chinois indiquant que le site a été créé avec succès et que le fichier index par défaut a été généré automatiquement. Cela suggère que la page ne contient peut-être pas encore un site web public finalisé.
Aucune image de marque, identification d’entreprise, catalogue de produits, portail de connexion ou description de service n’est visible sur la page capturée. L’exploitant n’est pas clairement indiqué dans le contenu visible, et la structure du domaine paraît temporaire ou jetable plutôt que liée à une organisation établie. D’après le contenu de page disponible, il s’agit apparemment d’une page d’accueil d’hébergement web non développée ou configurée au minimum, plutôt que d’un site web d’entreprise complet.
Évaluation de sécurité de br3.brvoeee.shop
Plusieurs signaux de sécurité suscitent des inquiétudes au moment de cette analyse. Le domaine a été signalé par 8 moteurs de sécurité sur 90, plusieurs détections le décrivant comme du phishing ou malveillant. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie. Bien que la page n’affiche actuellement qu’un écran d’attente générique, des domaines nouvellement créés avec peu de contenu réel peuvent tout de même être utilisés dans des campagnes de phishing de courte durée ou préparés pour un usage abusif ultérieur.
D’autres signaux renforcent le profil de risque. Le domaine n’a que 8 jours, n’a pas de classement de trafic établi et ne présente pas d’informations claires sur le propriétaire ou d’informations commerciales légitimes sur la page visible. Une analyse antimalware du contenu récupéré n’a pas détecté de fichiers malveillants au moment de cette analyse, mais ce résultat est limité par le fait qu’une simple page d’attente était la seule visible.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, et le trafic est acheminé via l’infrastructure Cloudflare à l’adresse IP 104.21.60.10. Les serveurs de noms pointent également vers Cloudflare, ce qui indique que le domaine utilise une configuration reverse-proxy/CDN. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
D’un point de vue technique, la page visible est une page index par défaut plutôt qu’une application développée. Aucun lien externe suspect, domaine référencé, iframe ou fichier signalé n’a été identifié dans les données d’analyse fournies. Cependant, la combinaison d’un enregistrement très récent, d’un contenu minimal et de multiples détections de phishing par des moteurs de sécurité constitue une préoccupation notable au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?