deltaairlines-hiring.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de deltaairlines-hiring.com
Le domaine semble se présenter comme une page de carrières ou de recrutement de Delta Air Lines. Son titre et son image de marque sur la page font référence au recrutement dans le secteur aérien, à l’acquisition de talents et à un processus de planification de réunion ou d’entretien, ce qui laisse penser qu’il est destiné à attirer des candidats à l’emploi ou des personnes s’attendant à une communication liée à l’emploi.
Cependant, d’après le nom de domaine, il ne semble pas s’agir d’un domaine principal officiel de Delta Air Lines. La page utilise l’image de marque de Delta et fait référence à un profil de recruteur, à un court créneau de réunion et à une invite de connexion Google pour poursuivre la conversation, ce qui peut indiquer une tentative d’imiter un processus de recrutement légitime plutôt que de fonctionner comme un site d’information indépendant.
Évaluation de sécurité de deltaairlines-hiring.com
Plusieurs indicateurs de risque sont présents au moment de cette analyse. Le domaine a été signalé par 6 moteurs de sécurité sur 91, avec plusieurs détections décrivant du phishing ou un comportement malveillant. En outre, le domaine est extrêmement récent, ayant été enregistré le même jour que l’analyse, et son nom ressemble étroitement à la marque Delta Air Lines tout en ajoutant un terme supplémentaire lié au recrutement. Le contenu de la page semble également conçu pour ressembler à un portail de recrutement d’une compagnie aérienne et demande aux visiteurs de se connecter avec Google, ce qui peut accroître le risque de collecte d’identifiants ou d’usurpation.
Dans le même temps, certaines vérifications étaient propres au moment de cette analyse : l’exploration anti-malware n’a pas identifié de fichiers signalés, et les principales bases de données de menaces ainsi que les vérifications sur listes noires présentées ici n’ont pas signalé d’inscriptions. Ces résultats propres ne l’emportent pas sur les signaux plus forts d’usurpation et de phishing détectés par plusieurs moteurs, en particulier pour un domaine nouvellement créé sans réputation établie.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide expirant en octobre 2026, ce qui signifie que le trafic peut être chiffré en transit, mais la seule présence d’un certificat ne vérifie pas la légitimité. Il est hébergé via l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et utilise des serveurs de noms nsone.net. DNSSEC semble ne pas être signé.
D’un point de vue technique, l’infrastructure est cohérente avec une page web moderne déployée rapidement. Aucun fichier malveillant ni iframe n’a été identifié dans l’exploration limitée fournie, mais la combinaison d’un enregistrement le jour même, d’un nom de domaine faisant référence à une marque et de détections liées au phishing par plusieurs moteurs de sécurité constitue une préoccupation notable au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?