clientlogin.eistee-mediart.de
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de clientlogin.eistee-mediart.de
Ce sous-domaine semble présenter une page de connexion conçue pour ressembler à PayPal, avec des champs pour l’adresse e-mail et le mot de passe ainsi que des éléments de marque associés à cette plateforme de paiement. Le nom d’hôte utilise le libellé de sous-domaine "clientlogin" sous eistee-mediart.de plutôt qu’un domaine officiel appartenant à PayPal, ce qui laisse penser qu’il pourrait être destiné à collecter des identifiants de compte plutôt qu’à fournir une connexion légitime à un service de paiement.
D’après le contenu de la page et les données de classification fournies, le site semble relever de la catégorie phishing/fraude plutôt que de fonctionner comme un site web normal d’entreprise, de médias ou d’information. Le domaine parent sous-jacent a plusieurs années, mais ce sous-domaine précis semble être utilisé pour une page de saisie d’identifiants à objectif étroitement ciblé.
Évaluation de sécurité de clientlogin.eistee-mediart.de
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 19 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisée comme liée au phishing ou à la fraude. En outre, une importante base de données sur les menaces a répertorié la page pour une activité d’ingénierie sociale. La capture d’écran montre également un formulaire de connexion imitant visuellement PayPal tout en étant hébergé sur un domaine différent, ce qui peut indiquer une tentative de capturer les identifiants des utilisateurs.
L’analyse anti-malware n’a pas détecté de fichiers malveillants dans le petit ensemble de ressources de la page qui ont été vérifiées, et aucun lien externe ni iframe suspect n’a été identifié lors de cette analyse. Cependant, une analyse propre au niveau des fichiers ne l’emporte pas sur les indicateurs de phishing plus forts lorsque la page elle-même semble imiter une marque financière bien connue sur un domaine sans lien.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne à qui il est demandé de saisir des identifiants de compte ou d’autres informations sensibles.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-09-20. DNSSEC semble être activé, ce qui peut aider à protéger l’intégrité du DNS, et le domaine utilise des serveurs de noms associés à One.com. L’adresse IP du serveur a été résolue en 46.30.213.97 avec une infrastructure d’hébergement située à Copenhague, Danemark.
D’un point de vue technique, la présence d’un TLS valide et d’enregistrements DNS signés n’établit pas à elle seule la légitimité ; les pages de phishing utilisent couramment un hébergement standard et des certificats valides. Le domaine est relativement ancien, à environ 11 ans, mais l’activité suspecte semble liée à ce sous-domaine précis et au contenu de la page plutôt qu’au seul âge du domaine.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?