flodxvlw.com.ng
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de flodxvlw.com.ng
Ce domaine semble héberger une page conçue pour ressembler à un portail de partage de fichiers dans le cloud ou de livraison de documents. D’après la capture d’écran, elle se présente comme une page de téléchargement de fichiers de type Dropbox Transfer proposant plusieurs fichiers tels que des PDF et des archives ZIP, avec des éléments de marque et de mise en page qui imitent un service de transfert de fichiers bien connu.
Le nom de domaine flodxvlw.com.ng ne semble pas correspondre à l’image de marque officielle affichée sur la page, et le site ne présente pas d’identité claire de l’opérateur, de détails sur l’entreprise ni d’informations commerciales habituelles. D’après le contenu disponible, la page a pu être créée pour persuader les visiteurs de télécharger des fichiers ou d’interagir avec du contenu sous l’apparence d’un service tiers de confiance.
Évaluation de sécurité de flodxvlw.com.ng
Les résultats de l’analyse montrent une préoccupation importante au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, et nombre de ces détections le classent comme phishing ou malveillant. En outre, la page ressemble visuellement à Dropbox Transfer tout en utilisant un nom de domaine sans lien, ce qui peut indiquer une tentative d’imiter une marque de confiance et d’induire les visiteurs en erreur.
D’autres signaux renforcent le profil de risque. Le domaine est très récent, avec 22 jours d’ancienneté, n’a pas de classement de trafic établi, et son adresse IP figure sur une blocklist de réputation mail. Bien que l’analyse des fichiers malveillants n’ait pas identifié de fichiers malveillants dans le contenu échantillonné et que plusieurs bases de données de menaces soient restées vierges au moment de cette analyse, ces éléments ne l’emportent pas sur le consensus multi-moteur en faveur du phishing et le fort schéma d’usurpation visuelle.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide expirant en septembre 2026, ce qui signifie que la connexion semble être chiffrée en transit. Il est hébergé par Hostafrica à l’adresse IP 160.119.248.30 à Kuils River, South Africa. DNSSEC semble ne pas être signé, et le logiciel du serveur web n’a pas été identifié dans les données d’analyse fournies.
Du point de vue de la sécurité, les principales préoccupations ne portent pas sur la validité de TLS mais sur les signaux de confiance environnants : une date d’enregistrement très récente, l’absence de DNSSEC, des détails de registrar inconnus, et une structure de page qui semble imiter une grande marque de partage de fichiers sur un domaine sans lien. Ces facteurs peuvent accroître la probabilité d’un usage trompeur.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?