eng-trezoo-bridge.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de eng-trezoo-bridge.netlify.app
Ce domaine semble être un sous-domaine hébergé sur Netlify plutôt qu’un site web de marque autonome. D’après la structure du nom d’hôte, il a pu être utilisé auparavant pour une page liée à « Trezor » ou à un service au nom similaire, mais le contenu actuellement affiché dans l’analyse est une page générique « Site not found » de la plateforme d’hébergement plutôt qu’une application active ou un site web d’entreprise.
La page ne présente actuellement ni contenu de site fonctionnel, ni listes de produits, ni accès à un compte, ni informations organisationnelles. Comme le contenu visible n’est qu’une page d’erreur de l’hébergeur, l’opérateur de la page d’origine ne peut pas être confirmé à partir des données disponibles, et le sous-domaine peut avoir été supprimé, désactivé ou laissé inactif au moment de cette analyse.
Évaluation de sécurité de eng-trezoo-bridge.netlify.app
Les indicateurs de risque les plus forts dans cette analyse sont les résultats de réputation : le domaine a été signalé par 15 moteurs de sécurité sur 91, en grande partie avec des classifications liées au phishing, et il figurait également dans une base de données de menaces axée sur le phishing au moment de cette analyse. En outre, l’adresse IP du domaine apparaît sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible mais mérite tout de même d’être noté comme une précaution mineure. Bien que l’analyse anti-malware n’ait pas détecté de fichiers malveillants dans le contenu limité qu’elle a vérifié, ce résultat ne l’emporte pas sur le consensus plus large lié au phishing provenant de plusieurs moteurs de sécurité.
Dans le même temps, la page en ligne affichée dans la capture d’écran est actuellement une page d’erreur générique « Site not found » du fournisseur d’hébergement, ce qui suggère que le contenu suspect n’est peut-être plus accessible publiquement ou que le sous-domaine a pu être retiré. Malgré cela, les détections historiques et fondées sur la réputation restent pertinentes, car les pages de phishing sont souvent de courte durée et peuvent disparaître avant qu’une visite manuelle n’ait lieu.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine est servi via un certificat SSL/TLS valide émis par une autorité de certification grand public, avec un hébergement sur l’infrastructure Netlify soutenue par AWS à Francfort. Le serveur web renvoie actuellement une page générique « Site not found », ce qui indique que le sous-domaine ne sert pas de contenu de site normal au moment de cette analyse. Le domaine lui-même est relativement ancien pour un hôte suspect, mais comme il s’agit d’un sous-domaine hébergé, l’ancienneté de l’enregistrement parent ne reflète pas nécessairement l’ancienneté ou la légitimité de la page spécifique qui a pu y exister.
DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans l’analyse limitée de la page, bien que cela soit cohérent avec la page d’erreur actuelle et n’exclue pas un abus antérieur sur le sous-domaine.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?