bymmygc.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de bymmygc.com
bymmygc.com semble être un site web relativement peu visible, sans classement de trafic établi et sans information publique claire sur sa catégorie dans les données de l’analyse. Sur la seule base du nom de domaine, il ne correspond pas de manière évidente à une marque, une organisation ou un service bien connu, ce qui peut indiquer un petit site indépendant, un domaine nouvellement réaffecté ou un domaine ayant une visibilité publique limitée.
Les détails d’analyse disponibles ne montrent pas de liens sortants, de domaines tiers référencés ni d’iframes intégrées sur la page échantillonnée, et l’analyse anti-malware n’a examiné qu’une quantité minimale de contenu. En raison de cette visibilité limitée, l’objectif exact du site et son opérateur ne peuvent pas être déterminés avec assurance à partir des seules données fournies. Il semble être hébergé sur une infrastructure cloud et utiliser une configuration de serveur web standard avec HTTPS activé.
Évaluation de sécurité de bymmygc.com
Les résultats de l’analyse montrent des signaux mitigés mais préoccupants au moment de cette analyse. Le domaine a été signalé par 6 moteurs de sécurité sur 90, plusieurs le classant comme phishing ou autrement suspect. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine apparaît sur une liste de blocage de réputation mail. Bien qu’une inscription de réputation mail basée sur DNS soit un signal plus faible que des détections directes de malware ou de phishing, elle appelle tout de même à une certaine prudence et signifie que les vérifications liées aux listes noires n’étaient pas entièrement exemptes d’alertes.
Dans le même temps, l’analyse anti-malware n’a détecté aucun fichier malveillant dans le contenu limité qui a été examiné, et aucun lien externe ni iframe n’a été identifié dans cet échantillon. Cependant, la combinaison de multiples détections indépendantes liées au phishing, de l’absence d’un profil de trafic établi et de l’inscription dans la base de données de menaces suggère une incertitude accrue quant à la fiabilité du site. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une date d’expiration au 2026-12-04, ce qui indique que HTTPS était configuré au moment de l’analyse. Il est hébergé sur l’infrastructure Tencent Cloud, se résout vers l’adresse IP 43.167.192.76, et semble exécuter nginx/1.18.0 sur Ubuntu. Les serveurs de noms sont fournis via Cloudflare.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche supplémentaire de protection de l’authenticité. Aucun script manifestement malveillant, domaine externe ou inclusion basée sur iframe n’a été identifié dans l’échantillon limité de la page, mais la portée de l’analyse semble étroite, de sorte que cela ne doit pas être considéré comme un audit complet du code.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?