eventomepartae.top
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de eventomepartae.top
Le domaine eventomepartae.top semble héberger un site web monopage sur le thème d’une invitation, présenté comme une « special party invitation » ou une page RSVP. D’après le contenu visible, il se présente comme une invitation à un événement avec des instructions demandant d’attendre un téléchargement puis d’ouvrir le fichier téléchargé, ainsi qu’un lien de téléchargement manuel. La conception de la page est décorative et minimaliste, avec peu d’informations complémentaires sur l’événement, l’organisateur ou l’objectif au-delà du texte d’invitation.
Aucun opérateur clair, aucune identité d’entreprise ni aucun détail de contact ne sont visibles dans les données d’analyse et la capture d’écran disponibles. Le nom de domaine lui-même ne semble pas correspondre à une marque reconnaissable ou à une organisation établie, et le site n’affiche pas les signaux de confiance typiques d’une plateforme d’événement légitime, tels que des informations sur l’organisateur, le lieu, les conditions de confidentialité ou un service RSVP connu.
D’après le contenu de la page et l’enregistrement récent du domaine, ce site web pourrait être destiné à inciter les visiteurs à télécharger un fichier sous prétexte d’une invitation ou d’un document lié à un événement.
Évaluation de sécurité de eventomepartae.top
Ce site web présente plusieurs indicateurs de risque notables au moment de cette analyse. Il a été signalé par 10 moteurs de sécurité sur 91, avec plusieurs détections décrivant le domaine comme lié au phishing ou à des malwares. La capture d’écran montre également un comportement couramment associé aux leurres d’ingénierie sociale : la page incite le visiteur à attendre un téléchargement, à ouvrir le fichier téléchargé ou à utiliser un lien de téléchargement manuel. Cette combinaison peut accroître le risque de vol d’identifiants ou de diffusion de fichiers malveillants.
Des éléments de contexte supplémentaires suscitent également des inquiétudes. Le domaine n’a que 2 jours, n’a pas de classement de trafic établi, et une source de liste noire a signalé une inscription générique d’objet malveillant. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que les détections de menaces fondées sur le contenu, mais mérite tout de même d’être noté. Bien qu’une analyse antimalware ait indiqué que la page elle-même était propre, cela ne l’emporte pas sur les signalements plus larges de phishing et de malware par plusieurs moteurs ni sur le contenu suspect axé sur le téléchargement visible dans la capture d’écran.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide, ce qui signifie que le trafic peut être chiffré en transit, mais HTTPS seul ne doit pas être considéré comme une preuve de légitimité. Le domaine est hébergé sur une infrastructure associée à GitHub, utilise des nameservers Cloudflare et se résout vers une adresse IP située à San Francisco, États-Unis. Le logiciel du serveur web et le protocole négocié n’ont pas été identifiés dans les données d’analyse fournies.
Du point de vue de la sécurité du domaine, l’enregistrement est extrêmement récent et DNSSEC semble ne pas être signé. La combinaison d’un enregistrement très récent, d’un hébergement générique, d’un contenu de site limité et d’une page d’accueil orientée vers le téléchargement peut être cohérente avec une infrastructure de campagne de courte durée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?