crocsmindwire.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de crocsmindwire.com
Le domaine crocsmindwire.com semble héberger un portail de connexion arborant le nom et le logo Crocs, tandis que le titre de la page indique « Welcome to Mindwire ». D’après la capture d’écran, le site présente un formulaire de connexion simple demandant une adresse e-mail et un mot de passe, ainsi que des liens pour la récupération du mot de passe et pour contacter l’assistance. Cela suggère que la page pourrait être destinée à l’accès à un compte ou à un portail pour employés/fournisseurs plutôt qu’à une vitrine publique destinée aux consommateurs.
Le nom de domaine combine « crocs » et « mindwire », ce qui peut indiquer un service tiers, un portail interne ou un sous-projet lié à la marque. Cependant, le contenu de page disponible n’identifie pas clairement l’exploitant, la relation de propriété ou l’objectif du portail. Étant donné que l’image de marque et le nom de domaine ne correspondent pas manifestement à une propriété web officielle Crocs largement reconnue, le site peut justifier un examen supplémentaire avant la saisie d’identifiants.
Évaluation de sécurité de crocsmindwire.com
Ce domaine présente plusieurs signaux de prudence au moment de cette analyse. Il a été signalé par 4 moteurs de sécurité sur 91, y compris avec des classifications de phishing et de contenu malveillant, et des vérifications supplémentaires sur listes noires ont montré des inscriptions provenant de deux sources de données de sécurité. L’adresse IP du domaine figure également sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que des inscriptions de menace fondées sur le contenu, mais mérite tout de même d’être noté. Dans le même temps, une analyse antimalware n’a signalé aucun fichier directement identifié, malgré l’attribution d’étiquettes génériques suspectes à plusieurs ressources de la page.
La capture d’écran suscite une inquiétude supplémentaire, car la page utilise de manière visible l’image de marque Crocs sur un domaine qui ne semble pas être un domaine officiel Crocs évident. Une page de connexion de marque sur un domaine inhabituel peut être compatible avec une activité de collecte d’identifiants ou d’imitation, en particulier lorsqu’elle est associée à des détections liées au phishing par plusieurs moteurs de sécurité. Bien que le domaine lui-même ne soit pas nouvellement enregistré et que certaines vérifications soient revenues propres, la combinaison d’une incohérence de marque, de la collecte d’identifiants et de détections par plusieurs moteurs augmente le risque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier s’il demande des identifiants de compte.
Description technique
Le site utilise un certificat SSL valide émis par DigiCert et est hébergé sur une infrastructure Microsoft Azure, avec Microsoft-IIS/10.0 indiqué comme serveur web. Le domaine est enregistré depuis 2020 et est configuré avec des serveurs de noms Azure DNS. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Du point de vue de la sécurité, les principales préoccupations ne concernent pas la pile d’hébergement elle-même, mais les signaux de réputation et le comportement de la page. Plusieurs ressources statiques du site ont été signalées de manière générique lors de l’analyse, et la page semble fonctionner comme un formulaire de saisie d’identifiants. L’utilisation de HTTPS est positive, mais un certificat valide à lui seul ne vérifie pas la légitimité de l’entreprise ni l’usage prévu.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?