eoydoi.shop
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de eoydoi.shop
Le domaine eoydoi.shop semble héberger une page de destination présentée comme un service de « Amazon Refund Check ». D’après le titre visible de la page, sa mise en page et la capture d’écran, le site affirme aider les utilisateurs à déterminer s’ils sont éligibles à des remboursements liés à de récentes commandes Amazon, en affichant des montants de récupération estimés et un appel à l’action invitant à « Check My Eligibility ». La page utilise des éléments de marque Amazon et des messages liés aux remboursements plutôt que de fonctionner comme un site d’information général.
D’après les données disponibles sur le domaine et l’hébergement, il ne semble pas s’agir d’un domaine officiel appartenant à Amazon. Le nom de domaine lui-même n’a aucun lien avec Amazon, et il a été enregistré très récemment par l’intermédiaire d’un bureau d’enregistrement tiers. Le site est hébergé sur une infrastructure en Moldova et utilise un serveur web nginx basique avec des serveurs de noms Cloudflare, ce qui peut indiquer une configuration légère de promotion ou de capture de prospects plutôt qu’une propriété web d’entreprise établie.
Évaluation de sécurité de eoydoi.shop
Ce site web présente plusieurs indicateurs de risque au moment de cette analyse. Plus précisément, 17 moteurs de sécurité sur 91 ont signalé le domaine, beaucoup le classant comme phishing ou autrement malveillant. La page semble également imiter Amazon en utilisant des éléments de marque Amazon et en présentant une offre de vérification d’éligibilité à un remboursement sur un domaine non Amazon, ce qui peut être compatible avec la collecte d’identifiants, l’abus de génération de prospects ou d’autres activités trompeuses. Le domaine n’a que 1 jour et ne dispose d’aucun classement de trafic établi, deux éléments qui peuvent accroître l’incertitude et le risque.
L’analyse anti-malware n’a pas détecté de fichiers malveillants dans le petit ensemble de ressources analysées, et plusieurs grandes bases de données de menaces étaient exemptes d’alertes au moment de l’examen. Cependant, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal de prudence mineur. Dans ce cas, ce signal plus faible est contrebalancé par les détections plus fortes liées au phishing et par l’imitation apparente de marque visible sur la page.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par TrustAsia Technologies avec une date d’expiration fin 2026, ce qui indique que HTTPS est configuré. Il est servi par nginx depuis une adresse IP associée à un hébergement à Chisinau, Moldova, et le domaine utilise des serveurs de noms Cloudflare. DNSSEC semble ne pas être signé au moment de cette analyse.
D’un point de vue technique, la page semble relativement simple, avec un petit nombre de fichiers analysés et aucun iframe ni lien externe signalé dans les résultats d’analyse fournis. Malgré cela, la combinaison d’un domaine nouvellement enregistré, d’un DNSSEC non signé et de détections liées au phishing par plusieurs moteurs de sécurité peut justifier la prudence malgré la présence d’un SSL/TLS valide.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?