finance91-illo18.sbs
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de finance91-illo18.sbs
finance91-illo18.sbs semble être un domaine nouvellement enregistré utilisant un schéma de nommage générique à thème financier. Sur la seule base de la chaîne du domaine, il pourrait être destiné à se rapporter à du contenu financier, à des services ou à des interactions de type compte, mais les données d’analyse disponibles ne fournissent pas de preuve claire de l’existence d’une entreprise, d’une organisation ou d’un service public développé derrière celui-ci.
Le domaine n’est pas classé dans les principales mesures de trafic et a été enregistré très récemment, ce qui peut rendre plus difficile une évaluation indépendante de sa réputation. Aucune identité claire de l’opérateur, aucune image de marque d’entreprise ni aucune finalité établie du site web ne ressortent des données fournies, de sorte que sa fonction exacte reste incertaine au moment de cette analyse.
Évaluation de sécurité de finance91-illo18.sbs
Plusieurs signaux de sécurité invitent à la prudence. Au moment de cette analyse, le domaine était signalé par 7 moteurs de sécurité sur 91, avec plusieurs détections le décrivant comme phishing, malveillant ou suspect. En outre, une inscription dans une base de données de menaces et une inscription dans une blocklist de type réputation mail étaient présentes. Bien qu’une inscription de réputation mail basée sur le DNS soit un signal plus faible que des détections directes de malware ou de phishing, elle ajoute tout de même un certain niveau de préoccupation et signifie que les vérifications liées aux listes noires n’étaient pas entièrement propres.
Les autres signaux sont mitigés. Une analyse anti-malware n’a pas identifié de fichiers signalés, et plusieurs grandes bases de données de menaces n’affichaient aucune inscription au moment de cette analyse. Cependant, le domaine n’a que 1 jour, n’a pas de classement de trafic établi et utilise un schéma de nommage à l’apparence jetable, autant d’éléments qui peuvent accroître l’incertitude et qui sont couramment observés dans les campagnes abusives de courte durée.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL valide émis par une autorité de certification grand public, ce qui signifie que le trafic vers le site peut être chiffré en transit. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 188.114.96.2, avec des nameservers Cloudflare et un serveur web identifié comme Cloudflare. DNSSEC semble ne pas être signé.
Du point de vue de la posture de sécurité, les principales préoccupations relèvent davantage de la réputation que de la configuration : le domaine est extrêmement récent, non signé au niveau de la couche DNSSEC, et associé à plusieurs détections liées au phishing par des moteurs de sécurité. L’utilisation d’un CDN ou d’un reverse proxy peut être normale, mais dans ce cas elle limite également la visibilité directe sur l’infrastructure d’origine.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?