del-theccguy.netlify.app
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de del-theccguy.netlify.app
Ce domaine semble héberger une page web présentée sous la marque « The Courier Guy », se présentant comme une interface de livraison de colis ou de paiement d’expédition. Le contenu visible montre un flux d’expédition en plusieurs étapes avec des sections telles que les détails de la commande, les dimensions du colis, le service, les frais d’expédition et les détails du paiement, ce qui laisse penser que la page est destinée à collecter un paiement pour de prétendus frais de livraison.
D’après la capture d’écran et le titre de la page, le site semble imiter un processus de service de messagerie plutôt que fonctionner comme un site d’information général. Il est hébergé sur un sous-domaine Netlify plutôt que sur un domaine autonome appartenant à la marque, ce qui peut indiquer une page d’atterrissage temporaire ou un déploiement de type campagne. L’opérateur n’est pas clairement identifié dans les données fournies, et la page ne semble pas fournir le type d’identité d’entreprise ou d’informations de confiance généralement attendu d’un grand prestataire logistique.
Évaluation de sécurité de del-theccguy.netlify.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 7 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme contenu de phishing ou lié à la fraude. En outre, une importante base de données de menaces a répertorié la page pour activité d’ingénierie sociale, ce qui constitue un fort indicateur que le site pourrait tenter d’induire les visiteurs en erreur afin qu’ils soumettent un paiement ou des informations personnelles.
La capture d’écran renforce cette inquiétude : la page semble demander un petit paiement d’expédition tout en utilisant une image de marque de service de messagerie et un scénario de livraison couramment associés aux escroqueries visant à soutirer des paiements. Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant au moment de l’analyse, une analyse de fichiers propre n’exclut pas le phishing, car les pages de phishing s’appuient souvent sur des formulaires et une image de marque trompeurs plutôt que sur des charges utiles malveillantes.
Il existe également une préoccupation secondaire en matière de réputation, car l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, bien que ce signal soit plus faible que les détections de phishing et puisse refléter des problèmes plus larges d’hébergement ou de réputation d’e-mail plutôt que le seul contenu du site web. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat valide émis par DigiCert, expirant en mars 2027. Il semble être hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, en utilisant l’adresse IP 35.157.26.135. Le domaine utilise des schémas d’hébergement liés à Netlify et inclut des ressources courantes de suivi et d’analyse tierces.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun fichier malveillant n’a été signalé dans l’analyse de fichiers fournie, mais le schéma de détection plus large suggère que la préoccupation principale pourrait être un contenu de page trompeur et la collecte d’identifiants ou de paiements plutôt que la diffusion d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?