cvvkm.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de cvvkm.com
cvvkm.com semble être un site web nouvellement enregistré qui se présente comme une page de support Microsoft pour démarrer une session d’assistance à distance. D’après le titre de la page, l’image de marque visible et la capture d’écran, il affirme aider les utilisateurs à se connecter avec un technicien et à télécharger des outils tiers d’accès à distance tels que UltraViewer, HopToDesk et Alpemix.
Le nom de domaine lui-même ne semble pas correspondre à l’image de marque officielle de Microsoft, et le site est hébergé sur une infrastructure cloud à usage général plutôt que sur un domaine de support appartenant manifestement à la marque. Le contenu suggère qu’il vise les utilisateurs recherchant une assistance technique, mais d’après les données disponibles, l’opérateur n’est pas clairement identifié sur la page et la relation avec Microsoft n’est pas établie de manière indépendante.
Évaluation de sécurité de cvvkm.com
Ce site web présente plusieurs indicateurs de risque notables au moment de cette analyse. Il a été signalé par 13 moteurs de sécurité sur 91, avec plusieurs détections décrivant des préoccupations liées au phishing, à la fraude ou aux malwares. La page semble également utiliser l’image de marque de Microsoft tout en opérant depuis un domaine non lié, enregistré très récemment, ce qui peut indiquer une tentative d’imiter une entreprise bien connue. L’accent mis dans la capture d’écran sur le lancement d’une session de support à distance et le téléchargement de logiciels d’accès à distance pourrait accroître le risque si la page n’est pas réellement exploitée par la marque à laquelle elle fait référence.
Certains signaux d’analyse étaient rassurants : l’analyse des fichiers malveillants n’a pas identifié de fichiers signalés, et les principales bases de données de menaces concernant les URL malveillantes connues et les entrées de phishing n’ont signalé aucune inscription au moment de cette analyse. Cependant, le domaine n’a que 2 jours, n’a pas de classement de trafic établi, et combine un contenu faisant référence à une marque avec un domaine à l’apparence non officielle, ce qui augmente sensiblement les préoccupations malgré ces vérifications rassurantes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui était actif au moment de l’analyse, ce qui indique une connectivité HTTPS chiffrée mais ne vérifie pas à lui seul la légitimité. Il est hébergé sur l’infrastructure Vercel, avec des serveurs de noms pointant vers vercel-dns.com, et l’adresse IP du serveur résolue était 216.198.79.65 aux États-Unis. Le domaine est très récent, enregistré via Name.com, et DNSSEC semble ne pas être signé.
Du point de vue de la sécurité, les principales préoccupations ne sont pas liées à TLS mais à la réputation et au contexte : un enregistrement très récent, un déploiement hébergé dans le cloud, l’absence de DNSSEC et un contenu qui semble faire référence au support Microsoft tout en utilisant un domaine non lié. Ces facteurs peuvent correspondre à des dispositifs de phishing ou d’ingénierie sociale de courte durée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?