dravion.art
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de dravion.art
dravion.art semble être un site web très minimal sur le domaine de premier niveau .art, mais le contenu de page disponible ne présente actuellement pas de portfolio artistique, de galerie ou de présence commerciale clairement identifiable. La capture d’écran montre une page presque vide avec le texte "Domain is UP 2", ce qui suggère que le site pourrait être une page d’attente, une page de test ou une propriété web non développée plutôt qu’un service public entièrement construit.
Sur la seule base du nom de domaine, le site a pu être destiné à un usage créatif, de marque personnelle ou d’art numérique, mais le contenu actuel ne fournit pas suffisamment d’éléments pour confirmer son objectif ou son opérateur. Aucune navigation de site significative, aucune image de marque, aucun détail de contact ni aucune information organisationnelle n’étaient visibles au moment de cette analyse.
Évaluation de sécurité de dravion.art
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de l’évaluation. Le domaine a été signalé par 15 moteurs de sécurité sur 91, plusieurs le classant comme phishing ou autrement suspect. En outre, une inscription dans une base de données de menaces et une inscription dans une blocklist de réputation de messagerie étaient présentes. Bien qu’une analyse distincte des malwares n’ait pas détecté de fichiers malveillants dans le petit nombre de fichiers examinés, cela ne l’emporte pas sur le consensus plus large, multi-moteurs, en faveur d’un risque de phishing.
D’autres facteurs contextuels appellent également à une prudence accrue. Le domaine est relativement récent, avec environ 171 jours d’ancienneté, n’a pas de classement de trafic visible, et la page en ligne semble en grande partie vide plutôt que de fonctionner comme un site web normal. Une page vide ou d’attente ne prouve pas à elle seule un abus, mais en combinaison avec de multiples détections liées au phishing, elle peut indiquer un domaine nouvellement créé, peu alimenté en contenu ou utilisé pour des campagnes à portée limitée.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine présente un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration en mars 2027. Cela signifie que les connexions peuvent être chiffrées, mais HTTPS seul ne doit pas être considéré comme une preuve de légitimité. Le serveur est hébergé sur une IP en Thaïlande via CAT Telecom Public Company Limited, et les serveurs de noms faisant autorité sont chez OnlyDomains.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Le logiciel du serveur web et les détails des protocoles pris en charge n’ont pas été identifiés dans les données de l’analyse. Aucun fichier malveillant, lien externe ou iframe n’a été détecté dans l’échantillon limité de la page, mais le contenu clairsemé et les indicateurs de réputation suggèrent qu’une prudence continue est justifiée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?