dmca-notification.info
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de dmca-notification.info
Le domaine dmca-notification.info semble se présenter, d’après son nom, comme une ressource liée à des notifications DMCA ou à des plaintes pour atteinte au droit d’auteur. En pratique, les données d’analyse disponibles ne montrent pas d’éléments attestant l’existence d’un service légitime substantiel, d’un éditeur ou d’une organisation derrière celui-ci, et le domaine n’est associé à aucune marque reconnue ni à aucune plateforme publique établie d’après les informations fournies.
Le site semble être hébergé derrière un service de diffusion de contenu et de reverse proxy, avec des références à des ressources de challenge et de gestion des erreurs couramment utilisées pour le filtrage du trafic. Sa date d’enregistrement récente et l’absence de classement de trafic peuvent indiquer un site web nouvellement créé ou peu visible. D’après les données disponibles, il serait plus approprié de le considérer comme une propriété web non établie plutôt que comme un site commercial opérationnel connu.
Évaluation de sécurité de dmca-notification.info
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 89, nombre de ces détections le classant comme phishing ou malveillant. En outre, il apparaît dans au moins une base de données majeure de menaces web pour une activité d’ingénierie sociale, et une autre source de liste noire a également enregistré un signalement de type malveillant. Il s’agit d’indicateurs plus forts qu’une simple alerte heuristique et ils suggèrent que le site pourrait être impliqué dans une activité trompeuse.
D’autres éléments de contexte renforcent également les inquiétudes. Le domaine est très récent, avec un âge d’environ 155 jours, ne présente aucun classement de trafic observé, et utilise un nom qui pourrait plausiblement être associé à des avis ou à des messages de conformité susceptibles d’être utilisés pour faire pression sur les destinataires ou les induire en erreur. Bien qu’une analyse antimalware n’ait signalé aucun fichier marqué et seulement des références heuristiques génériques, ce résultat plus rassurant est ici contrebalancé par le consensus plus large de plusieurs moteurs sur le phishing et par les constatations des listes noires. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide et est servi via l’infrastructure Cloudflare, avec un hébergement associé à CloudFlare, Inc. et une IP serveur observée à Toronto, Canada. Les serveurs de noms pointent également vers Cloudflare, ce qui indique que le domaine utilise probablement des services de proxy et de protection en périphérie plutôt que d’exposer directement son origine.
Du point de vue de la configuration de sécurité, le certificat est présent et valide, mais DNSSEC semble ne pas être signé. Aucun signalement dans des blocklists de réputation de messagerie fondées sur le DNS n’a été rapporté dans les données fournies. La principale préoccupation technique ne concerne pas la configuration TLS elle-même, mais les signaux de réputation : multiples détections de phishing, inscriptions sur des listes noires et URLs de ressources internes signalées associées au domaine au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?