fituree-menupay-id.offcou.beauty
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de fituree-menupay-id.offcou.beauty
Ce domaine semble héberger une page sur le thème de DANA, une marque indonésienne de portefeuille numérique et de services financiers. Le titre de la page et le texte visible de l’interface mettent en avant des fonctionnalités telles que DANA Cicil, l’activation de PayLater, le traitement des remboursements et la déconnexion des appareils, ce qui laisse penser qu’elle tente de se présenter comme un portail de service client ou de gestion de compte pour des opérations liées à des comptes financiers.
Cependant, d’après la structure du domaine, le site ne semble pas utiliser un domaine officiel de marque DANA. Il est plutôt hébergé sur un sous-domaine récemment enregistré sous offcou.beauty, ce qui peut indiquer une configuration tierce ou non officielle plutôt qu’une propriété web principale de l’entreprise. Le contenu et l’image de marque visibles dans la capture d’écran suggèrent que la page vise à attirer des utilisateurs recherchant des services liés aux paiements, au crédit ou à l’assistance sur les comptes.
Évaluation de sécurité de fituree-menupay-id.offcou.beauty
De multiples signaux indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La page semble également imiter une marque de services financiers tout en utilisant un nom de domaine sans rapport, ce qui peut être compatible avec une activité de collecte d’identifiants ou d’ingénierie sociale. Son âge d’enregistrement très récent de 19 jours et l’absence de classement de trafic établi renforcent également les inquiétudes.
L’analyse antimalware n’a pas détecté de fichiers malveillants dans les ressources de page échantillonnées, ce qui peut se produire lorsqu’une page de phishing s’appuie sur un contenu trompeur plutôt que sur des malwares téléchargeables. Les vérifications dans les bases de données de menaces étaient par ailleurs largement propres, mais l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue un signal secondaire plus faible et non, à lui seul, une preuve de contenu web nuisible. Malgré cela, le schéma plus large de détections de phishing par plusieurs moteurs, d’imitation d’une marque financière et de domaine nouvellement créé augmente sensiblement le risque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par une autorité de certification grand public, avec une infrastructure d’hébergement et de reverse proxy fournie via Cloudflare. L’IP du serveur correspond à une infrastructure Cloudflare à Toronto, Canada, et les serveurs de noms pointent également vers Cloudflare. Un certificat valide aide à chiffrer le trafic en transit, mais il ne vérifie pas que le site lui-même est digne de confiance ou officiellement affilié à la marque qu’il affiche.
DNSSEC semble ne pas être signé, il n’y a donc pas de couche de validation DNSSEC visible à partir des données fournies. Le domaine est très récent, et la page charge des ressources supplémentaires depuis un autre sous-domaine offcou.beauty lié, ce qui peut indiquer une configuration de type kit de phishing distribué. Aucun fichier malveillant n’a été signalé dans l’analyse limitée des fichiers, mais le schéma global de l’infrastructure justifie tout de même la prudence au vu des données disponibles.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?