gaojiangdianli.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de gaojiangdianli.com
Le domaine gaojiangdianli.com semble être un site web en langue chinoise d’après sa structure de dénomination, qui pourrait translittérer un nom commercial ou de marque lié à l’énergie électrique, aux services publics ou aux services industriels. Le domaine lui-même n’indique pas clairement une marque reconnue à l’échelle mondiale, et les données d’analyse ne fournissent ni contenu de page visible ni libellés de catégorie permettant de confirmer la finalité exacte du site.
D’après les détails d’infrastructure disponibles, le site est hébergé sur une infrastructure cloud et utilise une configuration de serveur web standard avec HTTPS activé. Le domaine est enregistré depuis environ deux ans, ce qui suggère qu’il n’est pas tout nouveau, mais l’ancienneté seule n’établit pas sa légitimité. En l’absence de capture d’écran, de texte de page ou de contexte sur les liens sortants dans l’analyse, l’exploitant du site et sa fonction commerciale réelle ne peuvent pas être vérifiés à partir des seules données fournies.
Évaluation de sécurité de gaojiangdianli.com
Plusieurs signaux de sécurité indépendants suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 10 moteurs de sécurité sur 90, plusieurs le classant comme lié au phishing, et il apparaît également dans plusieurs bases de données de menaces associées à des activités d’ingénierie sociale ou de phishing. En outre, le domaine est répertorié par une source majeure de protection des navigateurs pour un comportement d’ingénierie sociale, ce qui constitue un indicateur fort de risque lié au contenu.
Le résumé de l’analyse anti-malware lui-même n’a pas détecté de fichiers malveillants dans l’échantillon limité de page qui a été vérifié, mais cela ne l’emporte pas sur les données de réputation plus larges. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible, mais ajoute néanmoins un léger élément de prudence lorsqu’il est combiné aux constatations plus fortes liées au phishing.
À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié a été ajusté afin de refléter un contexte supplémentaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide, actuellement actif et dont l’expiration est prévue en décembre 2026. La disponibilité de HTTPS indique un transport chiffré, mais le chiffrement seul ne vérifie pas la fiabilité du contenu du site. Le serveur semble exécuter nginx/1.18.0 sur Ubuntu et est hébergé via l’infrastructure Tencent Cloud, avec des serveurs de noms Cloudflare configurés pour le DNS.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche supplémentaire de protection de l’authenticité. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans la sortie limitée de l’analyse anti-malware fournie, mais la préoccupation la plus importante dans ce cas provient des détections liées à la réputation et au phishing plutôt que de charges utiles intégrées visibles.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?