d2nl8fijhv6iw0.cloudfront.net
Catégorie : Content Servers, Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de d2nl8fijhv6iw0.cloudfront.net
Ce domaine est une distribution Amazon CloudFront plutôt qu’un site web principal de marque. D’après le titre de la page, les métadonnées, la capture d’écran et les ressources liées, il semble servir une copie ou une version proxifiée de contenu NAVER, y compris la navigation, des invites de connexion, des actualités, des achats et des ressources liées à la recherche associées à l’écosystème du portail web coréen.
Les sous-domaines CloudFront sont couramment utilisés comme points de diffusion de contenu pour des ressources web mises en cache, des interfaces d’application ou un hébergement temporaire. Dans ce cas, le nom d’hôte lui-même n’identifie pas une organisation, mais le contenu visible ressemble fortement à l’image de marque et à la mise en page de NAVER. Cette combinaison peut indiquer une configuration légitime de diffusion de contenu, ou elle peut indiquer une page tierce reproduisant l’interface d’un portail bien connu sur une infrastructure qui n’est pas manifestement liée à la marque.
Évaluation de sécurité de d2nl8fijhv6iw0.cloudfront.net
Les résultats de l’analyse montrent des signaux mitigés au moment de cette analyse. Plusieurs fournisseurs de classification web ont catégorisé la page comme liée au phishing ou à la fraude, et 6 moteurs de sécurité sur 91 ont signalé l’URL pour phishing. La capture d’écran montre également une page qui imite de près l’image de marque et les éléments d’interface de NAVER tout en étant hébergée sur un sous-domaine CloudFront générique plutôt que sur un domaine officiel NAVER évident, ce qui peut être cohérent avec une configuration de type site d’imitation ou collecte d’identifiants.
Dans le même temps, la page n’a pas montré de détections de fichiers malveillants dans l’analyse de fichiers disponible, et les principales bases de données de contenu malveillant/phishing répertoriées ici étaient par ailleurs exemptes d’alertes au moment de l’examen. Une autre mise en garde est que l’adresse IP du domaine figure sur une blocklist de réputation de messagerie ; ce signal est plus faible que des détections directes de phishing, mais il ajoute néanmoins une certaine préoccupation réputationnelle. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis pour l’infrastructure Amazon et est hébergé derrière AWS CloudFront, l’IP du serveur observée étant géolocalisée en France au moment de l’analyse. Le serveur web s’est identifié comme "nfront", ce qui est cohérent avec une infrastructure de diffusion en périphérie. DNSSEC semble ne pas être signé.
Du point de vue de la sécurité, la principale préoccupation n’est pas le certificat lui-même mais le contexte d’hébergement : un nom d’hôte CDN générique présentant ce qui semble être une expérience de connexion et de page d’accueil de portail de marque. Cette configuration peut être légitime dans certains déploiements, mais lorsqu’elle est combinée à des classifications de phishing provenant de plusieurs moteurs de sécurité, elle peut justifier la prudence.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?