configuriwebliz996.appwrite.network
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de configuriwebliz996.appwrite.network
Ce domaine semble héberger une simple page de connexion de type webmail. Le contenu visible se compose d’un champ nom d’utilisateur/e-mail, d’un champ mot de passe, d’un bouton de connexion, d’un sélecteur de langue et d’une note concernant une connexion SSL sécurisée, avec le titre de la page défini sur "Webmail Login." Il n’y a aucun branding visible, aucune identification de l’entreprise ni aucun contenu de site d’accompagnement expliquant quel service de messagerie ou quelle organisation exploite la page.
Le nom d’hôte utilise un sous-domaine appwrite.network plutôt qu’un domaine de marque autonome, ce qui peut indiquer un déploiement personnalisé sur une plateforme d’applications cloud. D’après le contenu de page disponible, le site semble destiné à collecter des identifiants de connexion e-mail ou à présenter un portail d’accès à une boîte mail, mais l’opérateur et l’objectif ne sont pas clairement indiqués sur la page.
Évaluation de sécurité de configuriwebliz996.appwrite.network
Cette page présente plusieurs signaux de prudence au moment de cette analyse. Un petit nombre de moteurs de sécurité ont signalé l’URL comme du phishing, tandis que d’autres résultats d’analyse de logiciels malveillants n’ont pas détecté de fichiers malveillants. En outre, les principales bases de données de menaces liées aux contenus malveillants vérifiées ici n’ont pas signalé d’inscription, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible et ne confirme pas à lui seul une activité nuisible du site web.
La conception de la page suscite également des inquiétudes, car elle présente un formulaire de connexion webmail générique sans branding clair ni identification organisationnelle. Une page de connexion qui demande des identifiants tout en fournissant peu de contexte sur son exploitant peut correspondre à des schémas de collecte d’identifiants, en particulier lorsqu’elle est associée à des détections de phishing par plusieurs moteurs de sécurité.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat SSL/TLS valide au moment de cette analyse, avec une expiration du certificat indiquée au 2026-08-08. Il semble être servi via l’infrastructure Fastly, utilise le serveur web swoole-http-server et se résout via des serveurs de noms Cloudflare. Le domaine est enregistré depuis environ quatre ans, ce qui est plus ancien que de nombreux domaines de phishing jetables, mais l’ancienneté seule n’élimine pas le risque.
DNSSEC semble ne pas être signé. Aucun fichier malveillant, lien externe, domaine référencé ou iframe n’a été identifié dans les données d’analyse fournies, ce qui suggère une empreinte de page minimale. La principale préoccupation technique n’est pas la diffusion de logiciels malveillants, mais la possibilité de collecte d’identifiants via une interface de connexion générique et dépouillée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?