bukivawq.ru
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de bukivawq.ru
bukivawq.ru semble être un domaine en langue russe enregistré très récemment, avec très peu de contexte publiquement disponible sur son opérateur ou son objectif prévu. Sur la seule base du nom de domaine, il ne correspond pas clairement à une marque, une organisation ou un service établi connu, et les données d’analyse ne fournissent pas d’éléments attestant d’une identité commerciale transparente ou d’informations sur l’éditeur.
Les données de classification disponibles associent le domaine à des catégories liées au phishing, à la fraude et aux logiciels malveillants provenant de plusieurs fournisseurs de classification web. Les ressources de page référencées pendant l’analyse étaient limitées, notamment un fichier JavaScript lié à une application web Telegram et un lien vers Telegram, ce qui peut indiquer que le site est lié à une interaction basée sur la messagerie ou à une redirection. D’après les données disponibles, le site web semble être une propriété web discrète et créée récemment plutôt qu’un service public établi.
Évaluation de sécurité de bukivawq.ru
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 9 moteurs de sécurité sur 91, plusieurs détections le décrivant comme du phishing ou comme étant autrement malveillant, et plusieurs fournisseurs de classification web l’ont classé dans les catégories phishing, fraude ou liées aux logiciels malveillants. En outre, une base de données de menaces a répertorié le domaine pour phishing, ce qui renforce l’inquiétude au-delà d’une simple alerte heuristique.
Les autres signaux étaient mitigés mais ne compensent pas les constatations à risque plus élevé. L’analyse anti-malware n’a pas identifié de fichiers signalés lors de cette vérification, et les principales vérifications de listes noires et de réputation basées sur le DNS étaient par ailleurs propres. Cependant, le domaine n’a que 2 jours, n’a pas de classement de trafic établi et ne dispose pas de l’historique de réputation généralement observé pour les sites web légitimes de longue date. Les domaines nouvellement créés ne sont pas intrinsèquement nuisibles, mais en combinaison avec des détections de phishing par plusieurs moteurs, ils peuvent justifier la prudence.
À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié reflète une évaluation à risque plus élevé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-09-20. L’utilisation de TLS constitue un signe positif de base pour le chiffrement du transport, mais elle ne doit pas être considérée comme une preuve de légitimité, car les sites bénins comme nuisibles utilisent couramment des certificats valides. Le statut DNSSEC a été signalé comme inconnu.
Le domaine se résout vers l’adresse IP 45.10.243.59 et semble être servi via l’infrastructure ddos-guard hébergée par Ddos-guard LTD à Rostov-on-Don, Russie. Les serveurs de noms sont configurés via Openprovider. Aucun fichier malveillant, lien externe signalé ou iframe n’a été identifié dans les éléments de page qui ont été analysés, mais la combinaison d’un enregistrement très récent et de multiples détections liées au phishing reste la principale préoccupation technique.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?