filopotabsopauldi.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de filopotabsopauldi.com
Ce domaine semble héberger une page conçue pour ressembler à un portail de partage de fichiers ou de remise de documents. D’après la capture d’écran, elle présente une interface de marque associée à un service de transfert bien connu et invite le visiteur à saisir une adresse e-mail pour accéder à un document PDF prétendument sécurisé. La langue et la mise en page de la page suggèrent qu’elle tente de créer un sentiment d’urgence autour de la consultation d’un fichier partagé ou d’un document lié à une facture.
Le nom de domaine lui-même ne semble pas correspondre à l’image de marque affichée sur la page, et les données WHOIS disponibles indiquent qu’il s’agit d’un domaine enregistré très récemment plutôt que d’une propriété d’entreprise établie. D’après le contenu visible, le site ne semble pas représenter une entreprise indépendante ni un site web informatif ; il semble plutôt fonctionner principalement comme une page d’atterrissage de collecte d’identifiants sur le thème de l’accès à des documents.
Évaluation de sécurité de filopotabsopauldi.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, plusieurs le classant comme phishing ou autrement malveillant, et il a également été répertorié par une importante base de données de menaces pour une activité d’ingénierie sociale. En outre, la capture d’écran montre une invite de type connexion liée à une marque de partage de fichiers tout en utilisant un nom de domaine sans rapport, ce qui peut indiquer une tentative de capturer des identifiants e-mail sous de faux prétextes.
Le domaine n’a que 2 jours, n’a pas de classement de trafic établi et semble utiliser une image de marque qui ne correspond pas au domaine enregistré. Bien qu’une analyse anti-malware n’ait signalé aucun fichier marqué et que le profil de liens externes soit minimal, cela ne l’emporte pas sur les détections plus fortes liées au phishing et sur la présentation visuelle trompeuse. L’adresse IP du domaine figure également sur une blocklist de réputation mail, ce qui constitue en soi un signal plus faible mais ajoute un léger élément de prudence dans ce contexte.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, et il semble être acheminé via l’infrastructure Cloudflare avec une IP de serveur signalée à Toronto, Canada. Le serveur web est identifié comme étant « gws », et le domaine utilise des nameservers Cloudflare. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS peuvent ne pas bénéficier de cette couche supplémentaire de protection de l’authenticité.
Du point de vue de l’infrastructure, la présence de HTTPS ne doit pas être considérée à elle seule comme un signal de confiance, puisque les pages de phishing utilisent aussi couramment des certificats valides. La combinaison d’un domaine créé récemment, d’un hébergement derrière Cloudflare et d’une invite de saisie d’identifiants de marque sur un domaine sans rapport peut être cohérente avec des schémas de déploiement de phishing de courte durée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?