dpd-aupostgz.cam
Catégorie : Phishing
- Ne vous connectez pas et ne payez pas ici. Fermez-la. Si vous avez saisi un mot de passe, changez-le là où vous l'utilisez normalement.
- Déjà visité ? Vérifiez votre appareil. Une analyse gratuite indique si quelque chose a été installé.
- Bloquez le suivant. La protection web de Combo Cleaner bloque les sites de phishing et d'arnaque avant leur chargement.
Combo Cleaner est l’outil anti-malware de PCrisk, détenu par RCS LT. Analyse gratuite ; la suppression des éléments détectés nécessite une licence (essai gratuit de 7 jours).
Description de dpd-aupostgz.cam
Le domaine dpd-aupostgz.cam semble se présenter comme un site de livraison de colis ou de suivi d’expédition. D’après le nom de domaine et la capture d’écran, il semble conçu pour faire référence à DPD, une marque de messagerie bien connue, tout en affichant une page sur le thème de la livraison en allemand avec des détails de suivi et un message demandant au visiteur de mettre à jour les informations de livraison après une tentative de livraison infructueuse.
La combinaison d’un domaine nouvellement enregistré, d’une image de marque sur le thème de la messagerie et de la demande de correction de l’adresse ou des détails de livraison suggère que le site pourrait tenter d’imiter un processus logistique ou de service postal plutôt que de fonctionner comme un site d’information indépendant. Aucune preuve claire dans les données de l’analyse n’identifie un opérateur légitime, et le schéma de dénomination du domaine ne semble pas cohérent avec celui d’un domaine officiel de la marque.
Évaluation de sécurité de dpd-aupostgz.cam
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, et les vérifications dans les bases de données de menaces montrent qu’il était répertorié pour une activité d’ingénierie sociale. En outre, l’adresse IP du domaine apparaît sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible, mais ajoute néanmoins un certain niveau de prudence lorsqu’il est considéré aux côtés des détections plus fortes liées au phishing.
Le contenu de la page et le nom de domaine suscitent également des inquiétudes. Le domaine ressemble fortement à une image de marque de messagerie et de services postaux et pourrait être un site d’imitation destiné à persuader les visiteurs de soumettre des informations liées à la livraison. Ce schéma est couramment associé aux campagnes de phishing, en particulier lorsqu’il est associé à un âge de domaine de 0 days et à l’absence d’historique de trafic établi.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL Let's Encrypt valide au moment de l’analyse, expirant le 2026-12-29. Un certificat valide aide à chiffrer le trafic en transit, mais n’indique pas à lui seul la légitimité. Le domaine utilise des nameservers Cloudflare, DNSSEC semble ne pas être signé, et le serveur a été identifié comme GoFrame HTTP Server hébergé sur une infrastructure attribuée à Tianfeng à Frankfurt am Main, Germany.
Du point de vue de l’infrastructure, les préoccupations les plus notables sont la date d’enregistrement extrêmement récente, l’absence de signature DNSSEC, l’absence de signaux de réputation établis tels qu’un classement de trafic, et le décalage entre le schéma de dénomination du domaine et la présentation de la marque affichée sur la page. Ces facteurs, combinés aux détections liées au phishing, suggèrent une configuration à risque plus élevé au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?