deiigea.ausmflow.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de deiigea.ausmflow.com
Le domaine deiigea.ausmflow.com semble être un sous-domaine peu documenté hébergé sous ausmflow.com plutôt qu’un site web principal autonome. D’après les données de page disponibles, il ne présente pas de marque claire, de détails organisationnels ni d’objectif déclaré. La capture d’écran montre une page presque vide avec uniquement le mot "Unknown", et les métadonnées de la page sont vides, ce qui suggère que le site peut être inactif, inachevé, mal configuré ou utilisé pour une page backend ou de campagne à usage limité.
Aucune identité claire de l’opérateur n’est visible à partir de la page elle-même, et le schéma de nommage du domaine n’indique pas une entreprise, un éditeur ou un service manifestement destiné au public. Comme il s’agit d’un sous-domaine nouvellement créé avec un contenu visible minimal et sans métadonnées descriptives, sa fonction prévue ne peut pas être déterminée avec assurance à partir des seuls éléments disponibles.
Évaluation de sécurité de deiigea.ausmflow.com
Ce domaine présente plusieurs signaux de prudence au moment de cette analyse. Il a été signalé comme phishing par 2 moteurs de sécurité sur 91, tandis que des vérifications plus larges sur listes noires n’ont pas détecté d’inscription dans les bases de données de menaces vérifiées. L’analyse de malware n’a pas identifié de fichiers malveillants, mais ce résultat est limité par le fait qu’aucun fichier n’a été analysé et que la page elle-même semble presque vide. En pratique, l’absence de malware détecté sur une page vide ou très peu remplie ne compense pas pleinement les détections liées au phishing.
Un contexte supplémentaire accroît également l’incertitude. Le domaine n’a que 25 jours, ne présente aucune identité ni contenu visibles, n’est pas classé pour un trafic notable, et la capture d’écran montre une page presque vide sans objectif légitime clair. Ces caractéristiques ne prouvent pas à elles seules une activité nuisible, mais elles sont couramment associées à une infrastructure web jetable ou de courte durée.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
D’un point de vue technique, le site semble être servi par openresty sur une infrastructure hébergée par OVH à Roubaix, France, avec l’adresse IP résolue 54.36.62.103. Le domaine utilise des nameservers AWS, ce qui indique que le DNS est délégué via un fournisseur DNS cloud. DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Un point préoccupant notable est que SSL/TLS semble invalide ou absent au moment de cette analyse, sans aucun détail de certificat confirmé disponible. Combinée à l’absence de contenu de page significatif et à la date d’enregistrement très récente, cette configuration peut indiquer un déploiement temporaire, incomplet ou de faible confiance.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?