fnloots.xyz
Catégorie : Suspicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de fnloots.xyz
Le domaine fnloots.xyz semble être un site web enregistré très récemment, utilisant une adresse en .xyz et un hébergement soutenu par Cloudflare. D’après la capture d’écran disponible, la page se présente comme une page de téléchargement de Chrome avec des messages tels que "Thanks for downloading!" et des invites à télécharger Chrome manuellement ou à trouver Chrome sur d’autres plateformes.
Cette présentation peut indiquer que le site tente de distribuer un logiciel ou de rediriger les visiteurs vers un processus de téléchargement de navigateur. Cependant, le nom de domaine lui-même ne semble pas correspondre à une propriété web officielle de Chrome ou de Google, et aucune identité claire de l’opérateur, aucun détail sur l’entreprise ni aucun contenu de site venant l’étayer ne sont visibles dans les données d’analyse fournies.
Comme la page visible imite une expérience de téléchargement de navigateur tout en utilisant un domaine non lié et nouvellement créé, le site peut fonctionner comme une page trompeuse de téléchargement de logiciel ou faire partie d’un dispositif plus large de phishing ou de fraude.
Évaluation de sécurité de fnloots.xyz
Plusieurs signaux d’analyse suscitent des inquiétudes au moment de cette analyse. Le domaine a été signalé par 5 moteurs de sécurité sur 91, y compris des classifications compatibles avec le phishing, une activité malveillante et un comportement suspect. Plusieurs sources de classification web ont également associé le site à une activité suspecte ou liée à la fraude. En outre, une base de données de menaces a répertorié le domaine, même si les principales bases de données sur les contenus malveillants figurant dans les données fournies étaient par ailleurs exemptes de détection.
La capture d’écran ajoute un contexte de risque supplémentaire, car elle semble imiter une page de confirmation de téléchargement de Chrome bien qu’elle soit hébergée sur un domaine non lié. Ce type de décalage de marque peut indiquer une tentative d’induire les visiteurs en erreur afin qu’ils téléchargent un logiciel ou fassent confiance à la page comme s’il s’agissait d’une source officielle du navigateur. Le domaine est également très récent, n’est pas classé pour un trafic notable et manque de transparence visible sur la propriété dans les éléments fournis.
Dans le même temps, l’analyse antimalware basée sur les fichiers n’a pas détecté de fichiers malveillants dans le contenu limité qu’elle a vérifié, et l’IP du domaine n’était pas répertoriée sur les listes de blocage de réputation mail examinées. Malgré cela, compte tenu de la combinaison de détections par plusieurs moteurs, d’une catégorisation liée au phishing, d’un domaine nouvellement enregistré et d’une page qui semble imiter une marque logicielle bien connue, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site a été servi via un certificat SSL/TLS valide émis par une autorité de certification grand public, avec un hébergement acheminé via l’infrastructure Cloudflare et une IP serveur observée de 188.114.96.2 à Toronto, Canada. Les nameservers pointent également vers Cloudflare, ce qui suggère que l’opérateur utilise des services de CDN et de reverse-proxy pouvant masquer le serveur d’origine.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Le domaine n’a que 85 jours, ce qui constitue un facteur de risque notable pour l’évaluation de la confiance, en particulier lorsqu’il est combiné à des détections liées au phishing et à une page qui semble imiter un écran de téléchargement de navigateur.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?