c.f8824e712f4b4a9114f13c173ccf90987716b7612c5d93eeaa883fed.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de c.f8824e712f4b4a9114f13c173ccf90987716b7612c5d93eeaa883fed.com
Ce domaine semble héberger une page de connexion présentée comme un portail de connexion Appodeal, avec des références à l’image de marque Appodeal, à la documentation, à des liens de contact et à des pages de politique. Appodeal est connu comme une plateforme de médiation publicitaire et de monétisation pour les applications, de sorte que la page semble destinée à collecter des identifiants de messagerie professionnelle et des mots de passe pour l’accès au compte.
Cependant, le nom de domaine lui-même est un sous-domaine inhabituellement long, à l’apparence aléatoire, sous un domaine parent ne correspondant pas à la marque, plutôt qu’une adresse web d’entreprise reconnaissable. D’après le titre de la page, l’identité visuelle et la mise en page centrée sur la connexion, ce site peut se présenter comme une page de connexion à un service technologique ou professionnel, mais la structure du domaine ne semble pas cohérente avec un portail client officiel typique.
Évaluation de sécurité de c.f8824e712f4b4a9114f13c173ccf90987716b7612c5d93eeaa883fed.com
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce site web au moment de cette analyse. Il a été signalé par 6 moteurs de sécurité sur 90, et une inscription dans une base de données de menaces était également présente, tandis que les principales bases de données de contenus malveillants affichées ici étaient par ailleurs propres. La capture d’écran de la page montre un formulaire de saisie d’identifiants utilisant l’image de marque Appodeal sur un domaine très inhabituel, ce qui peut indiquer une tentative d’imiter une page de connexion à un service légitime afin de capturer des identifiants de compte.
Des éléments de contexte supplémentaires augmentent également le risque : le domaine n’est pas classé, le nom d’hôte a une apparence inhabituellement aléatoire, et la page est un formulaire de connexion minimal plutôt qu’une expérience de portail d’entreprise plus complète. Bien que l’analyse des logiciels malveillants n’ait signalé aucun fichier et qu’aucun lien externe n’ait été détecté pendant cette analyse, ces constatations ne l’emportent pas sur les détections par plusieurs moteurs et la présentation apparente d’une page de connexion aux couleurs d’une marque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-11-26. Il semble être servi par nginx depuis une adresse IP hébergée par Servers.com, Inc. à Amsterdam, Pays-Bas. DNSSEC ne semble pas être activé, et le domaine utilise des serveurs de noms SRVRSDNS.
Du point de vue de la confiance technique, la présence de TLS indique uniquement un transport chiffré et ne confirme pas à elle seule la légitimité. La combinaison d’un certificat valide, d’un hébergement générique, d’un statut DNSSEC non signé et d’une page de connexion sur un domaine de marque non évident peut justifier la prudence.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?