ddangong.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ddangong.com
ddangong.com semble être un site web peu connu, sans classement de trafic établi et avec un contexte publiquement visible limité dans les données de l’analyse. Sur la seule base du nom de domaine, il n’indique pas clairement une marque, une organisation ou un service bien connu, et les données de catégorisation disponibles l’associent à des classifications liées au phishing et aux sites web nouvellement enregistrés plutôt qu’à une entreprise ou une plateforme de contenu clairement identifiable.
Les détails de l’infrastructure suggèrent que le site est hébergé sur des ressources serveur basées sur le cloud et utilise un certificat HTTPS standard, ce qui indique qu’il est configuré comme une propriété web active plutôt que comme un domaine expiré ou inactif. Cependant, les données de l’analyse ne fournissent pas d’éléments attestant d’une identité d’exploitant transparente, d’un objectif commercial ou d’une offre de service légitime, de sorte que sa fonction exacte reste incertaine sur la base des données disponibles.
Évaluation de sécurité de ddangong.com
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 9 moteurs de sécurité sur 90, plusieurs le classant comme lié au phishing et l’un indiquant des préoccupations liées au spam. En outre, plusieurs sources de classification web ont associé le site à des activités de phishing ou de site web nouvellement enregistré. Une analyse anti-malware n’a pas détecté de fichiers malveillants dans le contenu limité qui a été vérifié, mais ce résultat propre est contrebalancé par les conclusions plus larges fondées sur la réputation et les bases de données de menaces.
Le domaine figurait également dans d’importantes sources de bases de données de menaces pour des activités de social-engineering ou d’objet suspect, ce qui constitue un signe d’avertissement plus fort qu’une alerte heuristique isolée. Son adresse IP apparaît en outre sur une blocklist de réputation de messagerie ; ce signal est plus faible à lui seul, mais il ajoute un léger motif de prudence lorsqu’il est considéré aux côtés des détections liées au phishing. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une date d’expiration au 2026-12-02, ce qui signifie que HTTPS était configuré au moment de l’analyse. Il est hébergé sur l’infrastructure Tencent Cloud, se résout vers l’adresse IP 43.167.192.76, et semble exécuter nginx/1.18.0 sur Ubuntu. Les serveurs de noms sont fournis via Cloudflare, tandis que DNSSEC semble ne pas être signé.
Du point de vue de la sécurité, la présence de HTTPS ne doit pas être considérée comme une preuve de légitimité, puisque les sites suspects utilisent eux aussi couramment des certificats valides. Les préoccupations techniques les plus notables ici sont les détections de phishing fondées sur la réputation et les inscriptions sur liste noire, plutôt que la configuration TLS elle-même.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?