britishland.client-cloud2.sbs
Catégorie : Suspicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de britishland.client-cloud2.sbs
Le domaine britishland.client-cloud2.sbs semble se présenter comme un site de commerce en ligne. Le titre de sa page, sa meta description et sa capture d’écran reproduisent étroitement l’image de marque et la mise en page d’une grande place de marché mondiale de commerce électronique, notamment une page d’accueil de type vitrine avec des catégories de produits, des promotions et une navigation compte/panier.
D’après la structure du domaine, il ne semble pas s’agir d’un domaine principal officiel de ce détaillant. Il pourrait plutôt s’agir d’un sous-domaine tiers ou récemment créé tentant d’imiter une plateforme d’achat bien connue. Les données de classification disponibles associent également le site à une activité suspecte ou liée à la fraude, ce qui est pertinent pour interpréter la présentation de la vitrine.
Évaluation de sécurité de britishland.client-cloud2.sbs
Plusieurs indicateurs de risque sont présents au moment de cette analyse. Le domaine a été signalé par 3 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont associé à une activité suspecte, de phishing ou de site web récemment enregistré. En outre, le contenu de la page ressemble fortement à l’image de marque de Amazon tout en utilisant un nom de domaine sans lien, ce qui peut indiquer un site ressemblant destiné à imiter un détaillant de confiance.
Dans le même temps, certaines vérifications n’ont pas détecté de charges utiles malveillantes actives : l’analyse anti-malware n’a signalé aucun fichier, et les principales bases de données de menaces mentionnées dans l’analyse étaient propres au moment de la vérification. Cependant, ces résultats propres ne l’emportent pas sur la combinaison de détections liées au phishing, de l’ancienneté d’enregistrement très récente, de l’absence de présence de trafic établie et de l’imitation apparente de marque visible sur la capture d’écran.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, et il est acheminé via l’infrastructure Cloudflare avec des nameservers sur Cloudflare et une IP serveur associée à ce réseau. La présence de SSL aide à chiffrer le trafic en transit, mais elle ne confirme pas à elle seule la légitimité. DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire.
Du point de vue de l’infrastructure, le domaine est très récent avec 20 jours d’ancienneté, n’est pas classé dans les principales listes de trafic et est hébergé derrière un service courant de reverse-proxy. Ces caractéristiques ne sont pas intrinsèquement nuisibles, mais en combinaison avec des détections liées au phishing et un contenu de page imitant une marque, elles appellent à une prudence accrue au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?