brilliant-dragon-98a015.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de brilliant-dragon-98a015.netlify.app
Ce domaine semble héberger une page web présentée comme un portail de connexion Xfinity, avec le titre de page « Sign in to Xfinity » et une mise en page qui imite un écran de connexion à un compte de télécommunications. La capture d’écran montre une image de marque, des invites de connexion et du texte promotionnel associés à Xfinity, mais le site est servi depuis un sous-domaine Netlify plutôt que depuis un domaine apparemment officiel appartenant à Xfinity.
D’après le contenu de page disponible et les données de classification, le site semble être conçu pour collecter les identifiants des utilisateurs en ressemblant à une page de connexion client légitime. Plusieurs fournisseurs de classification web le catégorisent comme phishing ou lié à la fraude, tandis qu’un fournisseur le classe dans la catégorie des télécommunications, probablement en raison de l’image de marque et du thème copiés plutôt que d’une propriété ou d’une exploitation légitime.
L’opérateur n’est pas clairement identifié sur la page elle-même. L’infrastructure indique que le contenu est hébergé sur une plateforme cloud d’hébergement de sites web, qui peut permettre aux utilisateurs de publier des pages sous des sous-domaines de la plateforme ; dans ce cas, cette configuration est peut-être utilisée pour imiter une marque de télécommunications connue.
Évaluation de sécurité de brilliant-dragon-98a015.netlify.app
Les résultats de l’analyse indiquent des signaux de risque substantiels au moment de cette analyse. Le domaine a été signalé par 23 moteurs de sécurité sur 91, nombre de ces détections identifiant un comportement de phishing ou lié à la fraude. En outre, des vérifications auprès de bases de données de menaces majeures montrent que l’URL était répertoriée pour une activité d’ingénierie sociale, et une autre base de données axée sur le phishing l’a également répertoriée. Il s’agit d’indicateurs plus forts qu’une simple alerte heuristique isolée et ils suggèrent que la page pourrait être destinée à tromper les visiteurs.
Le contenu de la page lui-même renforce cette préoccupation. Le domaine ressemble fortement à un site hébergé générique plutôt qu’à un domaine officiel de connexion client, pourtant la capture d’écran présente une page de connexion pour Xfinity et fait référence à des ressources associées à login.xfinity.com. Ce décalage peut indiquer une page de connexion d’imitation destinée à capturer les informations de compte d’utilisateurs qui pensent interagir avec le véritable service.
Il existe également un signal secondaire montrant que l’adresse IP du domaine est inscrite sur une liste de blocage de réputation de messagerie, bien que ce type d’inscription soit un indicateur plus faible pour le contenu d’un site web que les détections de phishing et les inscriptions dans les bases de données de menaces mentionnées ci-dessus. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par une autorité de certification grand public, avec une expiration allant jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 35.157.26.135. Le domaine existe depuis plusieurs années, est enregistré via Name.com et utilise les serveurs de noms nsone.net.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche supplémentaire d’authenticité. Du point de vue d’un examen de sécurité, la principale préoccupation n’est pas le certificat ni la pile d’hébergement elle-même, mais le fait qu’une page hébergée dans le cloud sur un sous-domaine tiers semble imiter une expérience de connexion de marque et a été largement signalée par des scanners de sécurité et des bases de données de phishing au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?