friendly-begonia-f88ae0docspdfx.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de friendly-begonia-f88ae0docspdfx.netlify.app
Ce domaine semble être une page hébergée sur Netlify plutôt qu’un site web d’entreprise autonome. D’après le titre de la page, la présentation visuelle et les noms de fichiers, il se présente comme un portail de documents sur le thème d’Adobe proposant des téléchargements de PDF tels que des bons de commande, des descriptions de produits et des fichiers de profil d’entreprise. Le contenu semble conçu pour imiter un flux de consultation ou de signature de documents plutôt que pour fournir un service d’entreprise ou grand public plus large.
L’exploitant n’est pas clairement identifié sur la page, et le modèle de nommage du sous-domaine paraît généré automatiquement plutôt que lié à une marque. Bien que la plateforme d’hébergement parente soit un service d’hébergement web légitime, des pages sur ce type de plateformes peuvent être créées par de nombreux utilisateurs différents. D’après le contenu disponible et les indices de marque, cette page pourrait être destinée à ressembler à une interface de partage de documents de confiance associée à Adobe, mais aucune preuve claire de propriété officielle n’est visible dans les données d’analyse fournies.
Évaluation de sécurité de friendly-begonia-f88ae0docspdfx.netlify.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 19 moteurs de sécurité sur 91, beaucoup la classant comme phishing ou autrement malveillante, et elle figurait également dans une importante base de données de menaces pour une activité d’ingénierie sociale. En outre, la page imite visuellement une interface de document Adobe tout en utilisant un sous-domaine Netlify sans lien, ce qui peut être compatible avec des tactiques de collecte d’identifiants ou de téléchargement trompeur.
L’analyse du fichier malveillant elle-même n’a pas détecté de fichiers malveillants dans les ressources échantillonnées de la page, mais cela ne l’emporte pas sur les indicateurs plus larges de phishing. Une blocklist de réputation de messagerie basée sur le DNS répertorie également l’adresse IP du domaine, bien que ce signal soit plus faible que les détections directes de phishing et puisse refléter une infrastructure partagée plutôt que le seul contenu du site web. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par une autorité de certification grand public, et il est hébergé sur une infrastructure Netlify reposant sur AWS à Francfort, en Allemagne. La validité du certificat indique qu’un transport chiffré est disponible, mais HTTPS à lui seul ne vérifie pas que la page est digne de confiance ou officiellement associée à la marque qu’elle affiche.
DNSSEC semble ne pas être signé, et le domaine utilise une infrastructure d’hébergement liée à Netlify avec des serveurs de noms sur NS1. La principale préoccupation technique n’est pas une mauvaise configuration du serveur, mais le décalage apparent entre la présentation sur le thème d’Adobe et le sous-domaine hébergé sans lien, combiné à de fortes détections de phishing provenant de multiples sources de sécurité au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?