cadizbahiabyqs.spahotel.guru
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de cadizbahiabyqs.spahotel.guru
Ce domaine semble présenter une page d’atterrissage de type réservation d’hôtel pour « Cadiz Bahia By Qhotels », affichant des images de chambres, des sélecteurs de clients/dates, des tarifs et des invites de disponibilité. D’après la capture d’écran, le site se présente comme une page de voyage ou d’hébergement centrée sur un établissement hôtelier spécifique à Cadix, en Espagne, avec du contenu tel que les heures d’arrivée/de départ, les équipements et des sections sur la disponibilité des chambres.
La structure du domaine est inhabituelle pour un hôtel indépendant ou une grande marque de voyage, car elle utilise un long sous-domaine sous spahotel.guru plutôt qu’un domaine principal clairement associé à une marque. Aucune identité d’exploitant n’est évidente à partir des données de scan fournies, et la page semble fonctionner davantage comme une page de capture de prospects ou un intermédiaire de réservation que comme un site officiel d’hôtel. D’après le contenu visible, la catégorie la plus appropriée est voyages et réservations d’hôtel.
Évaluation de sécurité de cadizbahiabyqs.spahotel.guru
Les résultats du scan indiquent des signaux de risque élevés au moment de ce scan. Le domaine a été signalé par 15 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. Bien qu’un scan anti-malware n’ait signalé aucun fichier marqué et que les principales bases de données de contenus malveillants soient restées en grande partie exemptes d’alertes, il existe également un référencement par un fournisseur de liste noire, ce qui renforce le tableau de prudence plutôt que de compenser le consensus plus large entre plusieurs moteurs.
La page ressemble visuellement à un site de réservation d’hôtel, mais la combinaison d’un score de confiance très faible, de l’absence de classement de trafic, d’une structure de sous-domaine inhabituelle et de détections largement liées au phishing peut indiquer que le site imite une expérience de réservation de voyage à des fins trompeuses. L’utilisation d’images d’hôtel, de tarifs et d’invites de disponibilité pourrait potentiellement servir à collecter des informations personnelles ou de paiement auprès des visiteurs.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL Let's Encrypt valide qui était actif au moment du scan, et DNSSEC semble être activé, ce qui constitue des signaux techniques positifs mais n’établit pas à eux seuls la légitimité. Le site est hébergé sur une infrastructure AWS EC2 à Francfort, en Allemagne, avec des serveurs de noms sur launch1.spaceship.net et launch2.spaceship.net. Le bureau d’enregistrement est Spaceship, Inc.
Du point de vue de la sécurité, la principale préoccupation n’est pas la configuration TLS mais les données de réputation : plusieurs moteurs de sécurité ont signalé le domaine, bien que la page ait présenté une activité minimale de fichiers malveillants détectables dans le scan anti-malware fourni. Ce schéma peut être cohérent avec des pages de phishing qui reposent davantage sur un contenu trompeur et la capture de formulaires que sur une diffusion manifeste de malware.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?