georgetownmover.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de georgetownmover.com
Georgetownmover.com semble se présenter comme un site web lié au déménagement, probablement destiné à cibler les utilisateurs recherchant des services de relocalisation ou de déménagement associés à Georgetown. D’après le nom de domaine et les données de classification disponibles, le site peut être positionné de manière à ressembler à une entreprise de services locale plutôt qu’à une vaste plateforme grand public ou à une marque nationale établie.
Le contexte d’analyse disponible ne montre pas de contenu de site significatif, de liens externes ou de ressources référencées, ce qui limite la vérification fondée sur le contenu de l’opérateur ou de l’identité de l’entreprise. Le domaine est relativement récent, n’est pas classé parmi les sites web largement visités et est hébergé sur une infrastructure située aux États-Unis. D’après les données disponibles, il ne semble pas s’agir d’une présence de service en ligne bien établie.
Évaluation de sécurité de georgetownmover.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 19 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, plusieurs vérifications de bases de données de menaces ont associé le site à une activité d’ingénierie sociale ou de phishing, ce qui constitue un signe d’avertissement plus fort qu’une seule alerte heuristique.
Il existe également des préoccupations supplémentaires au-delà des détections des moteurs. Le domaine ne semble pas avoir de visibilité de trafic significative, sa configuration SSL/TLS semble invalide ou incomplète dans les résultats de l’analyse, et l’adresse IP du domaine figure sur une blocklist de réputation de messagerie. Bien qu’une entrée sur une blocklist fondée sur DNS ne soit à elle seule qu’un signal secondaire, dans ce cas elle apparaît aux côtés de détections substantielles liées au phishing provenant de moteurs de sécurité et de sources de listes noires.
À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié a été ajusté pour refléter cette constatation. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
L’analyse indique une configuration SSL/TLS invalide ou absente, bien qu’une date d’expiration soit présente dans les données collectées, ce qui suggère que la gestion du certificat peut être incohérente ou incorrectement déployée. DNSSEC semble ne pas être signé, ce qui est courant mais n’apporte aucune protection supplémentaire de l’intégrité DNS. Le domaine utilise des nameservers sous hostever.us et se résout vers l’adresse IP 104.247.108.91.
L’hébergement semble être fourni par CodeforHost Inc à Salt Lake City, États-Unis. Le logiciel du serveur web n’a pas été identifié lors de l’analyse. D’un point de vue du risque technique, la combinaison d’une empreinte serveur peu claire, d’une présentation SSL absente ou invalide et de signaux de réputation liés au phishing peut indiquer une configuration de faible confiance au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?