bxnzhwytdfmkqrwtgdfvczdsxwmchgtfgfynxcdzvswqgbd.rest
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de bxnzhwytdfmkqrwtgdfvczdsxwmchgtfgfynxcdzvswqgbd.rest
Ce domaine semble héberger une page trompeuse conçue pour ressembler à une interface de support Microsoft ou de sécurité Windows. D’après la capture d’écran et le titre de la page, le site affiche de fausses alertes de sécurité, des boîtes de dialogue d’avertissement et un numéro de téléphone présenté comme « Windows Support », ce qui correspond à un schéma courant utilisé dans les campagnes d’escroquerie au faux support technique et de collecte d’identifiants.
Le nom de domaine lui-même est une longue chaîne à l’apparence aléatoire sous le domaine de premier niveau .rest, ce qui ne semble pas cohérent avec une propriété de support officielle exploitée par Microsoft. Le contenu affiché laisse penser que la page pourrait être conçue pour pousser les visiteurs à appeler un numéro de support ou à interagir avec des fenêtres pop-up trompeuses tout en imitant une marque technologique de confiance.
Évaluation de sécurité de bxnzhwytdfmkqrwtgdfvczdsxwmchgtfgfynxcdzvswqgbd.rest
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, beaucoup le classant comme phishing ou autrement malveillant. En outre, une analyse antimalware a signalé des détections malveillantes sur 2 des 3 fichiers analysés et a identifié une référence à un script externe signalé. Le domaine figure également dans une importante base de données de menaces pour une activité d’ingénierie sociale, ce qui constitue un fort indicateur de comportement abusif.
Le contenu de la page suscite des inquiétudes supplémentaires. La capture d’écran montre une fausse page de support sur le thème de Microsoft avec des messages de sécurité alarmants, des invites répétées et un numéro de téléphone présenté comme support technique. Le domaine n’a que 4 jours, n’a pas de classement de trafic établi, et son nom d’hôte à l’apparence aléatoire ne correspond pas à la marque qu’il imite visuellement. L’adresse IP du domaine figure également sur une liste de blocage de réputation mail, ce qui constitue à lui seul un signal plus faible, mais qui mérite néanmoins d’être noté.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-09-24. Il semble être servi par un serveur web Apache à l’adresse IP 66.116.209.111, hébergé par Oracle Corporation à Phoenix, United States. Le domaine utilise des serveurs de noms BigRock et son statut DNSSEC est unsigned.
Du point de vue de la sécurité, la présence d’un certificat TLS valide ne réduit pas les préoccupations de phishing soulevées par le contenu et les résultats d’analyse. Parmi les autres points de vigilance techniques figurent la date d’enregistrement très récente, la configuration DNSSEC unsigned et le chargement signalé d’une ressource externe marquée comme associée à un comportement malveillant.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?