confirmation-poste.bolt.host
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de confirmation-poste.bolt.host
confirmation-poste.bolt.host semble être un sous-domaine hébergé sur la plateforme bolt.host plutôt qu’un domaine principal autonome. D’après la formulation du domaine, il pourrait être destiné à faire référence à des services de confirmation postale ou de livraison, et les données de catégorisation disponibles l’associent à des activités liées au phishing et à la fraude plutôt qu’à un site postal, logistique ou commercial légitime.
Le site ne semble pas avoir de présence web publique établie ni de popularité mesurable, car il n’est pas classé dans les principales listes de trafic. Son utilisation d’un sous-domaine hébergé, combinée à un schéma de nommage qui ressemble à une page de notification de service ou de confirmation de compte, peut indiquer une configuration temporaire ou de type campagne, couramment observée dans les tentatives de collecte d’identifiants ou d’usurpation d’identité.
Évaluation de sécurité de confirmation-poste.bolt.host
De multiples signaux de sécurité indépendants suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été catégorisé par plusieurs fournisseurs de classification web comme lié au phishing ou à la fraude, et 12 moteurs de sécurité sur 91 l’ont signalé. Ce niveau de concordance entre plusieurs moteurs constitue un indicateur significatif que le site pourrait être impliqué dans une activité trompeuse, même si une analyse distincte des malwares n’a pas identifié de fichiers malveillants sur la page elle-même.
Les vérifications de type liste noire pour les principales bases de données de contenus malveillants étaient par ailleurs négatives au moment de cette analyse, mais l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie. Ce signal, à lui seul, constituerait un élément de preuve faible, mais dans ce cas il apparaît aux côtés de classifications répétées liées au phishing et d’un nom de domaine qui ressemble à une page de confirmation pour un service postal, ce qui peut indiquer une tentative d’imitation ou d’usurpation. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine est servi via l’infrastructure Cloudflare à l’adresse IP 104.26.12.118 et utilise un certificat TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-10-29. Le serveur web est signalé comme étant Cloudflare, et les serveurs de noms sont également exploités par Cloudflare. DNSSEC semble ne pas être signé au moment de cette analyse.
D’un point de vue technique, la présence d’un HTTPS valide n’indique pas à elle seule la légitimité, puisque les pages de phishing utilisent couramment des certificats TLS standard et un hébergement CDN. L’analyse n’a trouvé aucun fichier signalé, aucun lien externe signalé et aucune iframe, ce qui peut suggérer une page relativement simple ou un état d’erreur/interstitiel plutôt qu’un site de diffusion de malwares.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?