cnkedun.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de cnkedun.com
cnkedun.com semble être un domaine autonome relativement récent, avec un contexte publiquement visible limité dans les données d’analyse fournies. Sur la seule base du nom de domaine, il peut être destiné à un public ou à une activité en langue chinoise, mais les résultats de l’analyse ne fournissent pas suffisamment d’informations de contenu vérifiées pour identifier clairement une organisation, un service ou un opérateur derrière le site.
L’infrastructure suggère un déploiement web classique plutôt qu’un domaine parqué ou expiré. Il utilise des nameservers Cloudflare, un serveur web nginx sur Ubuntu, et un hébergement associé à l’infrastructure Tencent Cloud à Tokyo. Comme aucun contenu de page, détail de marque ou information commerciale n’était inclus dans l’analyse, la finalité exacte du site reste incertaine d’après les données disponibles.
Évaluation de sécurité de cnkedun.com
Les résultats de l’analyse montrent plusieurs signaux de risque notables au moment de cette analyse. Le domaine a été signalé par 7 moteurs de sécurité sur 90, plusieurs moteurs le classant comme phishing et l’un d’eux indiquant des préoccupations liées au spam. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait sur une blocklist de réputation mail. Bien qu’une inscription de réputation mail fondée sur le DNS soit un signal plus faible que des détections directes de malware ou de phishing, elle ajoute tout de même un élément de prudence au tableau d’ensemble.
Dans le même temps, toutes les vérifications n’étaient pas négatives. L’analyse malware n’a signalé aucun fichier marqué, aucun lien externe suspect et aucune détection liée aux iframe dans le contenu échantillonné, et une grande base de données de protection de la navigation ne répertoriait pas le site au moment de cette analyse. Cependant, la combinaison de détections de phishing par plusieurs moteurs, de l’inscription dans la base de données de menaces, de l’absence de visibilité de trafic établie et de la transparence limitée quant à la finalité du site augmente sensiblement le profil de risque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL Let's Encrypt valide qui était actif au moment de cette analyse et est configuré derrière des nameservers Cloudflare. Le site se résout vers une IP hébergée sur l’infrastructure Tencent Cloud, le serveur web étant identifié comme nginx/1.18.0 sur Ubuntu. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans l’échantillon fourni par l’analyse malware, ce qui réduit légèrement les préoccupations d’un point de vue purement technique lié au contenu. Cependant, la préoccupation la plus forte ici provient des constatations fondées sur la réputation plutôt que des composants visibles de la page : plusieurs moteurs de sécurité ont signalé le domaine, une base de données de menaces l’a répertorié, et l’IP avait une entrée sur une blocklist de réputation mail au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?