dcmp.us4.list-manage.com
Catégorie : Technology
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de dcmp.us4.list-manage.com
Ce sous-domaine semble appartenir à l’infrastructure de suivi des liens et des campagnes de Mailchimp. Le contenu de la page indique qu’il est utilisé lorsqu’une personne suit un lien tracé depuis une campagne par e-mail, puis remonte ce lien jusqu’à sa source. Plutôt que de fonctionner comme un site web autonome destiné aux consommateurs, il semble servir de composant d’un système plus large de marketing par e-mail et d’analyse.
D’après la structure du domaine, le long historique d’enregistrement et le texte de la page affiché dans la capture d’écran, le site semble être exploité au sein de l’écosystème Mailchimp, qui est une plateforme marketing utilisée par les entreprises pour envoyer des campagnes par e-mail. La conception minimale de la page et le texte explicatif suggèrent que ce point de terminaison est destiné à un usage technique ou d’investigation lié à la distribution des e-mails et au suivi des clics, et non à la navigation générale ou à une activité de commerce électronique.
Évaluation de sécurité de dcmp.us4.list-manage.com
Les résultats de l’analyse sont globalement cohérents avec un point de terminaison de service légitime. Au moment de cette analyse, 0 sur 91 moteurs de sécurité ont signalé le domaine, et les sources de listes noires et de bases de données de menaces vérifiées n’ont pas signalé d’inscriptions associées à des malwares, du phishing ou d’autres abus fondés sur le contenu. Le domaine est également établi de longue date, ce qui peut réduire la probabilité d’abus opportunistes par rapport à des domaines nouvellement enregistrés.
Une analyse automatisée des malwares a bien marqué /index comme suspect, mais aucune famille de malwares n’a été identifiée et il n’y avait aucune corroboration de la part d’autres moteurs de sécurité ou bases de données de listes noires. Dans ce contexte, cela semble davantage correspondre à une détection heuristique de faible confiance qu’à une activité malveillante confirmée. La capture d’écran correspond également à une page informative liée à Mailchimp plutôt qu’à une connexion trompeuse, une fausse boutique ou une page de diffusion de malwares. D’après les données d’analyse disponibles, aucune menace significative n’a été détectée au moment de cette analyse.
Description technique
Le domaine utilise un certificat SSL/TLS valide émis par DigiCert et une infrastructure d’hébergement associée à Akamai, le serveur web étant identifié comme istio-envoy. Ses serveurs de noms pointent également vers un DNS géré par Akamai, ce qui est cohérent avec une diffusion de contenu et une gestion du trafic de niveau entreprise. Le domaine est enregistré depuis environ 20 ans et est actuellement configuré pour expirer en 2032.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS peuvent ne pas bénéficier de ce contrôle supplémentaire d’authenticité. Aucun lien externe, domaine référencé ou iframe n’a été détecté dans l’échantillon analysé, et aucun signalement dans des listes de blocage fondées sur le DNS n’a été rapporté au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?