dangkypaypal.blogspot.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de dangkypaypal.blogspot.com
Ce domaine semble être une page Blogspot en langue vietnamienne axée sur des conseils d’inscription à un compte PayPal. Le titre de la page, « Hướng dẫn đăng ký tài khoản Paypal », se traduit par des conseils pour créer un compte PayPal, et le contenu visible semble guider les lecteurs à travers les étapes de configuration du compte au moyen de texte explicatif et d’images. Le site semble être hébergé sur la plateforme Blogger de Google plutôt que sur un domaine officiel appartenant à PayPal.
D’après la capture d’écran et les métadonnées de la page, l’article de blog semble viser des utilisateurs vietnamiens souhaitant créer et utiliser un compte PayPal, avec notamment des références à des cartes bancaires locales et à des cas d’usage de paiement. La mise en page visible ressemble à un blog personnel avec un seul article archivé datant de 2010, une barre latérale basique et une section de profil personnel, ce qui laisse penser qu’il pourrait être exploité par un éditeur individuel plutôt que par PayPal ou un établissement financier reconnu.
Évaluation de sécurité de dangkypaypal.blogspot.com
Cette page soulève d’importantes préoccupations de confiance sur la base des données d’analyse disponibles. Au moment de cette analyse, 14 moteurs de sécurité sur 91 ont signalé l’URL ou le domaine, les détections le classant globalement comme phishing ou autrement malveillant. Le nom de domaine inclut également de manière visible la marque PayPal tout en étant hébergé sur un sous-domaine Blogspot, et la page présente des instructions et des liens liés à l’inscription à un compte PayPal. Cette combinaison peut indiquer une page imitatrice ou non officielle susceptible d’amener les visiteurs à croire qu’elle est affiliée au prestataire de paiement alors que ce n’est peut-être pas le cas.
Les signaux supplémentaires sont mitigés mais ne compensent pas les détections liées au phishing. Une analyse anti-malware n’a pas identifié de fichiers signalés au moment de l’examen, et les principales bases de données de menaces liées aux contenus malveillants mentionnées dans l’analyse étaient exemptes d’alertes. Cependant, l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, ce qui constitue un signal de prudence plus faible plutôt qu’une preuve directe de contenu web nuisible. Compte tenu du consensus multi-moteur sur le phishing et de la nature de la page faisant référence à la marque, les visiteurs devraient faire preuve de prudence avant de saisir des identifiants ou de suivre des liens raccourcis. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi depuis l’infrastructure de Google à l’adresse IP 172.217.22.97 et semble utiliser la pile Blogger/Google Site Engine. Il présente un certificat SSL valide émis par Google Trust Services, avec une expiration du certificat indiquée au 2026-09-21. Les serveurs de noms sont les hôtes standard ns1 à ns4 de Google, ce qui est cohérent avec un contenu hébergé sur Blogspot.
Du point de vue de la configuration du domaine, DNSSEC semble ne pas être signé. L’environnement sous-jacent d’hébergement du blog peut bénéficier des contrôles de sécurité de la plateforme de Google, mais cela ne valide pas à lui seul la fiabilité du contenu de la page. La principale préoccupation technique dans ce cas n’est pas TLS ni la qualité de l’hébergement, mais les signaux de réputation et la possibilité de contenu trompeur hébergé sur une plateforme de publication par ailleurs légitime.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?