connect.skyrage.de
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de connect.skyrage.de
Le domaine connect.skyrage.de semble être un sous-domaine de skyrage.de plutôt qu’un site web de marque autonome. D’après la structure du nom d’hôte, il a pu être destiné à un portail de connexion, un point de terminaison de service ou une page d’atterrissage spécifique à une campagne, mais les métadonnées disponibles n’identifient pas clairement un opérateur, un objectif commercial ou un contenu de site publié.
Le contexte de l’analyse suggère que le sous-domaine n’héberge peut-être pas actuellement un site web public classique. Ses serveurs de noms pointent vers un fournisseur de domain parking, et les ressources référencées incluent des éléments liés au parking, ce qui peut indiquer que le sous-domaine ou l’infrastructure du domaine parent est inactive, réaffectée ou seulement partiellement configurée. Au moment de cette analyse, la page visible ne présentait pas de contenu exploitable et affichait à la place une erreur de réinitialisation de connexion du navigateur.
Évaluation de sécurité de connect.skyrage.de
Les résultats de l’analyse indiquent des signaux de risque élevés pour ce sous-domaine au moment de cette analyse. Il a été signalé par 12 moteurs de sécurité sur 91, ce qui représente un niveau de consensus significatif par rapport à des détections heuristiques isolées. En outre, un fournisseur de type blacklist a répertorié le domaine, bien que plusieurs grandes bases de données de menaces et flux de protection des navigateurs ne l’aient pas signalé. Le résumé de l’analyse de malware lui-même n’a signalé aucun fichier marqué, mais il a également associé le domaine à une étiquette générique d’objet malveillant, ce qui appelle à une certaine prudence même si cette étiquette spécifique est moins concluante à elle seule.
Les autres éléments de contexte sont mitigés. Le domaine n’est pas nouvellement enregistré, ce qui peut parfois réduire les inquiétudes, mais il n’est pas classé en trafic, la page était inaccessible lors de la capture, et l’infrastructure pointe vers un environnement de parking plutôt que vers un service actif et bien maintenu. Comme le site n’a pas pu être chargé de manière exploitable, son objectif actuel n’a pas pu être vérifié à partir du seul contenu de la page.
En prenant les détections multi-moteurs comme signal le plus fort, et compte tenu de l’absence de page publique fonctionnelle pendant les tests, ce site web peut présenter des risques potentiels pour les visiteurs d’après les données disponibles au moment de cette analyse.
Description technique
Le sous-domaine semble se résoudre vers une infrastructure associée à un fournisseur de parking en Allemagne, en utilisant les serveurs de noms ns1.sedoparking.com et ns2.sedoparking.com et un hébergement sur l’IP 64.190.63.222. SSL/TLS semble être invalide ou absent, et aucun protocole fiable ni aucune empreinte de serveur web fiable n’ont été identifiés lors de l’analyse. DNSSEC n’est pas signé, ce qui signifie que les réponses DNS ne semblent pas bénéficier de la validation DNSSEC.
Du point de vue de la posture de sécurité, la combinaison d’un SSL absent ou invalide, d’un état de page inaccessible, d’une infrastructure liée au parking et de multiples détections par des moteurs de sécurité peut indiquer un point de terminaison inactif, mal configuré ou réaffecté. Bien que les vérifications DNSBL soient restées propres et que la plupart des grandes bases de données de menaces ne l’aient pas répertorié, la configuration technique ne suggère pas actuellement un service web robuste ou activement maintenu.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?