br3.fffooss.shop
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de br3.fffooss.shop
Le domaine br3.fffooss.shop semble être un hôte de type sous-domaine enregistré très récemment sous le domaine de premier niveau .shop. Au moment de cette analyse, la page visible affichait un message serveur en chinois indiquant qu’aucun site n’avait été trouvé, ce qui suggère que l’adresse est actuellement non configurée, mal configurée ou temporairement inactive, plutôt qu’exploitée comme un site web public pleinement développé.
D’après le contenu de page disponible, il n’existe aucun élément probant clair indiquant la présence d’une entreprise, d’un service ou d’un éditeur opérationnel derrière cette adresse. Le nom de domaine lui-même ne renvoie pas à une organisation identifiable, et la page ne fournit ni image de marque, ni coordonnées, ni contenu substantiel permettant d’identifier un opérateur ou d’expliquer l’objectif prévu du site.
Évaluation de sécurité de br3.fffooss.shop
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 8 moteurs de sécurité sur 90, avec plusieurs détections décrivant une activité liée au phishing et une indiquant des préoccupations liées à des malware. En outre, une base de données de menaces axée sur le phishing a répertorié le domaine, ce qui constitue un signe d’avertissement plus fort qu’une simple heuristique générique. Le domaine est également extrêmement récent, avec un âge de 10 jours, ce qui peut accroître l’incertitude, car les domaines nouvellement créés sont couramment utilisés dans des campagnes d’abus de courte durée.
Le contenu actuel de la page n’affiche pas de formulaire de phishing actif ni d’invite au téléchargement ; il montre plutôt un message serveur de type « site introuvable ». Cependant, cela ne compense pas entièrement les signaux de réputation, car des campagnes malveillantes utilisent parfois des domaines nouvellement enregistrés qui sont inactifs par intermittence, mal configurés ou activés seulement pendant des périodes limitées. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui peut indiquer des problèmes de réputation liés au courrier électronique ou à l’hébergement, bien que ce signal soit à lui seul plus faible que des détections directes de phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat TLS valide émis par Google Trust Services, et il semble être servi via l’infrastructure Cloudflare à l’adresse IP 104.21.46.21. Les serveurs de noms pointent également vers Cloudflare, ce qui indique que le domaine utilise une configuration de reverse-proxy/CDN. La présence du certificat suggère qu’un transport chiffré était disponible au moment du test, mais HTTPS à lui seul ne vérifie pas la légitimité.
Du point de vue de la sécurité du domaine, DNSSEC semble ne pas être signé, et le domaine a été enregistré très récemment. La page visible ressemblait à une erreur générique de configuration d’origine ou d’hôte virtuel plutôt qu’à un site web complet, ce qui peut indiquer un déploiement incomplet ou une inactivité temporaire.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?