d8ufb8qnaffc73fsduqg.tvst-protect.co.in
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de d8ufb8qnaffc73fsduqg.tvst-protect.co.in
Ce domaine semble être un hôte à très faible visibilité sous le domaine parent tvst-protect.co.in, utilisant une longue chaîne de sous-domaine à l’apparence aléatoire plutôt qu’un nom de site web lisible par un humain. Sur la seule base du schéma de nommage, il peut être destiné à un usage temporaire, backend, de suivi, de vérification ou spécifique à une campagne, plutôt qu’à un site de marque public. Aucune catégorie de site ni identité commerciale claire n’est fournie dans les données d’analyse disponibles.
L’infrastructure suggère que l’hôte est servi via un service de diffusion de contenu et de proxy inverse, avec des serveurs de noms Cloudflare et un hébergement placé devant le serveur d’origine. L’utilisation d’un certificat TLS valide indique que HTTPS était configuré au moment de l’analyse, mais l’enregistrement récent du domaine et l’absence de classement signifient qu’il existe peu d’historique de réputation disponible pour évaluer son usage normal ou son opérateur.
Évaluation de sécurité de d8ufb8qnaffc73fsduqg.tvst-protect.co.in
Les résultats de l’analyse montrent des signaux mitigés. Deux moteurs de sécurité sur 91 ont signalé cet hôte au moment de l’analyse, avec des détections associées à des classifications liées au phishing et aux malwares, tandis que les autres scanners disponibles n’ont pas signalé de menaces. Une analyse distincte des malwares n’a pas identifié de fichiers signalés, et les vérifications des principales bases de données de menaces mentionnées ici étaient exemptes d’alertes au moment de l’examen.
Cela dit, le domaine est très récent, n’a pas de classement de trafic établi et utilise une structure de sous-domaine à l’apparence aléatoire qui peut parfois être associée à une infrastructure jetable ou basée sur des campagnes. Ces facteurs ne prouvent pas à eux seuls une intention malveillante, mais ils réduisent la confiance par rapport à un site web établi et clairement identifié par une marque. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
L’hôte utilisait un certificat SSL Let's Encrypt valide au moment de l’analyse, avec un trafic acheminé via l’infrastructure et les serveurs de noms Cloudflare. L’adresse IP du serveur indiquée appartient à Cloudflare, ce qui signifie que le serveur d’origine est masqué derrière une couche de proxy inverse/CDN. DNSSEC semble ne pas être signé.
D’un point de vue technique, la configuration visible est assez standard et n’indique pas à elle seule un abus. Cependant, la combinaison d’un domaine nouvellement créé, de l’absence de DNSSEC, de détails inconnus sur le protocole applicatif et d’informations minimales sur l’identité publique signifie qu’il existe un contexte de confiance technique limité au-delà de la configuration HTTPS de base.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?