dhlvarese.it
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de dhlvarese.it
dhlvarese.it semble se présenter comme un site italien d’expédition de colis et de logistique centré sur Varese, utilisant le nom, l’image de marque et les visuels de DHL sur l’ensemble de la page d’accueil. Le contenu visible met en avant la livraison express de colis, l’expédition de documents, les services de fret, l’expédition de bagages, les emplacements des magasins, les FAQ, les coordonnées et les demandes de devis, ce qui laisse penser à une vitrine locale de service de messagerie ou d’expédition destinée à des clients italophones.
D’après le nom de domaine et le titre de la page, le site semble viser les utilisateurs recherchant des services liés à DHL dans la région de Varese. Cependant, le domaine n’est pas le domaine mondial principal de DHL et combine à la place la marque DHL avec un terme géographique. Cette structure peut indiquer une franchise locale, un revendeur ou un site non officiel se présentant comme affilié à la marque de messagerie bien connue.
Évaluation de sécurité de dhlvarese.it
Ce domaine a été signalé par 10 moteurs de sécurité sur 91 au moment de l’analyse, plusieurs détections le décrivant comme du phishing ou comme malveillant. En outre, une base de données de liste noire a répertorié le domaine, tandis que les principales vérifications de listes noires fondées sur le contenu malveillant et sur le DNS présentées ici étaient par ailleurs propres. Le résumé de l’analyse de malware n’a signalé aucun fichier, mais il associait tout de même le domaine et de nombreuses ressources internes à une heuristique générique d’objet malveillant, ce qui constitue à lui seul un signal plus faible que le consensus plus large de phishing observé sur plusieurs moteurs.
Un point préoccupant notable est que le site reprend étroitement l’image de marque d’un grand transporteur international tout en opérant sur un domaine distinct qui combine le nom de la marque avec un terme de localisation. Cette ressemblance peut indiquer un site non officiel imitant l’original ou un dispositif d’usurpation de marque, en particulier lorsqu’on la considère avec les détections de phishing et l’absence de visibilité étendue sur le trafic. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide au moment de l’analyse, et DNSSEC semble être activé, ce qui constitue des signaux d’infrastructure positifs. Il est hébergé sur un serveur nginx chez un fournisseur d’hébergement italien, avec des nameservers relevant du même écosystème de registrar.
Du point de vue de l’examen de sécurité, les principales préoccupations sont de nature réputationnelle plutôt que liées à la couche de transport : plusieurs moteurs de sécurité ont signalé le domaine, et une source de liste noire l’a répertorié. Le domaine a environ 3 ans, ce qui peut apporter un certain contexte de stabilité, mais l’ancienneté seule ne compense pas les détections liées au phishing lorsqu’un site semble utiliser une grande marque sur un domaine non principal.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?