fd.meluxuryrentals.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de fd.meluxuryrentals.com
Le domaine fd.meluxuryrentals.com semble être un sous-domaine de meluxuryrentals.com, qui, d’après son nom, pourrait être lié à des services de location de luxe ou à des locations immobilières. Cependant, la page analysée elle-même ne présente pas de site de location fonctionnel, de profil d’entreprise, d’interface de réservation ni d’autre contenu commercial habituel. À la place, la page visible affiche un simple listing de répertoire Apache intitulé "Index of /" avec des liens vers des dossiers tels que /contents/ et /cgi-bin/.
D’après la capture d’écran et les métadonnées, ce sous-domaine pourrait être un répertoire serveur exposé, une zone de préproduction ou un emplacement web configuré de manière incomplète plutôt qu’un service destiné au public. Aucune identité claire de l’exploitant, aucune image de marque, aucun détail de contact ni aucune information commerciale ne sont visibles sur la page au moment de cette analyse ; la finalité réelle de ce sous-domaine spécifique ne peut donc pas être confirmée à partir du seul contenu disponible.
Évaluation de sécurité de fd.meluxuryrentals.com
Plusieurs moteurs de sécurité ont signalé ce domaine au moment de cette analyse, avec 10 détections sur 91 et plusieurs classifications compatibles avec du phishing ou d’autres activités malveillantes. Ce niveau de concordance entre plusieurs moteurs constitue un signe d’avertissement significatif, d’autant plus que la page ne montre pas de service de location légitime et expose à la place un index de répertoire minimal. Le domaine est également relativement récent, avec un âge d’environ 232 jours, ce qui peut accroître l’incertitude lorsqu’il est combiné à des signaux de réputation négatifs.
Dans le même temps, certaines vérifications étaient sans anomalie : l’analyse anti-malware n’a pas identifié de fichiers signalés, et les principales bases de données de menaces axées sur le contenu mentionnées dans les résultats de l’analyse n’ont signalé aucune détection à ce moment-là. Cependant, l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible que des inscriptions directes pour malware ou phishing, mais ajoute tout de même un élément de prudence. Pris ensemble, la structure de répertoires exposée, le jeune âge du domaine, l’absence de contenu de site normal et le signalement étendu par les moteurs de sécurité suggèrent un risque élevé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui était actif au moment de l’analyse, et il est servi via Apache depuis une adresse IP géolocalisée à Phoenix, États-Unis. Les données d’hébergement et d’enregistrement pointent vers une infrastructure associée à Namecheap, et les serveurs de noms sont ns1.wphostinghub.com et ns2.wphostinghub.com. DNSSEC semble ne pas être signé.
Une préoccupation technique notable est que le serveur web semble autoriser l’indexation des répertoires, exposant des dossiers tels que /contents/ et /cgi-bin/. Bien que les listings de répertoires ne soient pas intrinsèquement malveillants, ils peuvent indiquer un durcissement insuffisant du serveur ou un déploiement inachevé et peuvent révéler une structure interne qui n’est généralement pas destinée à la navigation publique.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?