daten-jks07-kleinanzeigen.de
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de daten-jks07-kleinanzeigen.de
Le domaine daten-jks07-kleinanzeigen.de semble être une adresse web en langue allemande nouvellement enregistrée qui fait référence à « Kleinanzeigen », une marque bien connue de petites annonces et de place de marché en Allemagne. D’après le schéma de dénomination, il pouvait être destiné à concerner des données de compte, la messagerie ou l’activité liée aux annonces, mais la page actuellement visible ne présente pas de service fonctionnel ni d’objectif commercial clair.
Au moment de cette analyse, le site affichait une page d’erreur minimale avec le titre « Error » et le message « Cannot GET /. » Cela suggère que l’application web peut être incomplète, mal configurée, inactive, ou ne servir du contenu que sur des chemins spécifiques. Aucune identité d’exploitant, aucun détail sur l’entreprise ni aucun contenu de site légitime n’étaient visibles depuis la page d’accueil lors de cette vérification.
Évaluation de sécurité de daten-jks07-kleinanzeigen.de
Plusieurs indicateurs de risque étaient présents au moment de cette analyse. Le domaine a été signalé par 3 moteurs de sécurité sur 91, ces détections décrivant le site comme relevant du phishing ou comme malveillant. En outre, le domaine est extrêmement récent, ayant été créé le même jour que l’analyse, et il n’est pas classé dans les principaux jeux de données de trafic. Le nom de domaine fait également étroitement référence à une marque bien connue de petites annonces, ce qui peut indiquer une configuration d’imitation destinée à tirer parti de la familiarité des utilisateurs.
Dans le même temps, certaines vérifications étaient sans anomalie : l’analyse anti-malware n’a pas identifié de fichiers signalés, et les principales bases de données de menaces ainsi que les vérifications sur listes noires n’ont pas signalé le domaine au moment de cette analyse. Toutefois, une analyse de fichiers sans détection sur une page presque vide ou en erreur ne l’emporte pas sur la combinaison de détections de phishing par plusieurs moteurs, d’une dénomination faisant référence à une marque et d’un enregistrement le jour même.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services et est acheminé via l’infrastructure de Cloudflare, le serveur étant résolu vers une adresse IP associée à Cloudflare à Toronto, Canada. Les serveurs de noms pointent également vers Cloudflare, ce qui suggère que le domaine utilise une configuration de reverse-proxy ou de CDN plutôt que d’exposer directement l’hébergement d’origine.
DNSSEC semble ne pas être signé au moment de cette analyse. La réponse de la page d’accueil visible dans la capture d’écran et les métadonnées (« Cannot GET / ») suggère que le chemin racine peut être mal configuré, non déployé ou intentionnellement laissé vide, ce qui peut se produire avec des applications web inachevées ainsi qu’avec des infrastructures de campagne de courte durée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?