freer.in
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de freer.in
freer.in semble être un domaine enregistré de longue date utilisant l’infrastructure Cloudflare, mais les données d’analyse fournies n’incluent pas de contenu on-page clair ni d’identité commerciale déclarée. Sur la seule base du nom de domaine, il pourrait être destiné à un service web général, une redirection, un short-link, un usage promotionnel ou de type utilitaire, bien que cela ne puisse pas être confirmé à partir des éléments disponibles.
Le domaine est enregistré depuis 2018 et n’est pas actuellement indiqué comme expiré, suspendu ou parked dans les données fournies. Aucune catégorie publique n’a été fournie par la source de l’analyse, et il n’existe aucune information vérifiée sur l’opérateur au-delà du registrar et des détails techniques d’hébergement, de sorte que la finalité exacte du site reste incertaine au moment de cette analyse.
Évaluation de sécurité de freer.in
Le signal le plus fort dans cette analyse est que le domaine a été signalé par 11 moteurs de sécurité sur 90, plusieurs détections le décrivant comme phishing ou malveillant. Ce niveau de concordance entre plusieurs moteurs constitue un indicateur de risque significatif, en particulier lorsque plusieurs systèmes indépendants classent le site de manière similaire. Bien qu’une analyse malware ait indiqué l’absence de fichiers signalés, elle a également attribué une étiquette générique malveillante au domaine et à une URL de challenge interne, ce qui appelle à une certaine prudence mais présente un niveau de confiance inférieur au consensus plus large des multiples moteurs concernant le phishing.
Les résultats des blacklist et des bases de données de menaces étaient mitigés au moment de cette analyse. Les principales bases de données de menaces axées sur le contenu dans les résultats fournis ne répertoriaient pas le domaine, et les vérifications de blocklist fondées sur le DNS étaient propres, ce qui réduit quelque peu la confiance dans une conclusion générale de malware actif. Cependant, une source de blacklist supplémentaire répertoriait bien le domaine, et l’absence d’inscription sur des blacklist ne l’emporte pas sur un nombre substantiel de détections par des moteurs liées au phishing.
L’ancienneté du domaine, d’environ huit ans, peut laisser penser qu’il ne s’agit pas d’un enregistrement jetable, mais des domaines plus anciens peuvent malgré tout être utilisés abusivement, réaffectés ou compromis. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL valide émis par Google Trust Services et est placé derrière Cloudflare, avec des nameservers également hébergés via Cloudflare. L’adresse IP du serveur résolue est 172.67.183.186, et l’emplacement d’hébergement indiqué est Toronto, Canada. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Du point de vue de la posture de sécurité, la présence du certificat TLS est un signe positif élémentaire, mais elle ne doit pas être considérée comme une preuve de légitimité. La principale préoccupation technique dans cette analyse ne concerne pas la configuration d’hébergement elle-même, mais les constatations fondées sur la réputation : plusieurs moteurs de sécurité ont signalé le domaine, tandis qu’une heuristique générique malveillante faisait également référence à une URL liée à un challenge Cloudflare sur le site.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?