giris.merit-king-aktif53.icu
Catégorie : Spam
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de giris.merit-king-aktif53.icu
Ce domaine semble être un site web enregistré très récemment, hébergé derrière Cloudflare, utilisant une adresse en .icu et une structure de sous-domaine qui suggère une page de connexion ou d’accès. Le mot « giris » signifie couramment « login » ou « entrée » en turc, tandis que le reste du nom d’hôte ressemble à un schéma de dénomination de type marque ou campagne plutôt qu’à un domaine d’entreprise établi de longue date. D’après les données de catégorisation disponibles, le site a été associé à des classifications liées au spam et au phishing.
Les données d’analyse ne montrent aucun élément attestant de l’exploitation sur ce domaine d’un service public substantiel, d’une activité commerciale ou d’une plateforme de contenu. La structure du nom d’hôte, l’absence de classement de trafic et l’enregistrement très récent peuvent indiquer une page d’accès, une passerelle ou un site spécifique à une campagne de courte durée plutôt qu’un site web autonome établi. D’après le schéma du domaine et les classifications, il pourrait être destiné à solliciter une interaction de l’utilisateur, telle qu’une activité de connexion ou la soumission d’identifiants.
Évaluation de sécurité de giris.merit-king-aktif53.icu
Plusieurs moteurs de sécurité ont signalé ce domaine au moment de cette analyse, avec 8 détections sur 91, dont plusieurs le classaient comme lié au phishing. En outre, plusieurs sources de classification web ont associé le site à des activités de phishing, de fraude ou de spam. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants et que les principales bases de données de menaces soient restées vierges au moment de cette analyse, ces résultats ne l’emportent pas sur les détections orientées phishing, en particulier pour un domaine nouvellement créé.
D’autres signaux contextuels suscitent également des inquiétudes. Le domaine n’a que 5 jours, n’a pas de classement de trafic établi et utilise un schéma de nom d’hôte qui semble cohérent avec une page sur le thème de la connexion. Les domaines nouvellement enregistrés sont couramment utilisés dans des campagnes de phishing de courte durée, car ils peuvent être déployés rapidement et abandonnés tout aussi rapidement. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié a été ajusté pour refléter cette constatation.
Description technique
Le site est servi via l’infrastructure Cloudflare et se résout vers une adresse IP associée à Cloudflare à Toronto, Canada. Il présente un certificat SSL valide émis par Google Trust Services, ce qui signifie que la connexion semble chiffrée en transit ; toutefois, la seule présence d’un HTTPS valide n’indique pas la légitimité. Le serveur web est indiqué comme étant Cloudflare, et le domaine utilise des nameservers Cloudflare.
Du point de vue du DNS et de l’enregistrement, le domaine est très récent et DNSSEC semble ne pas être signé. L’analyse n’a signalé ni fichiers marqués, ni iframes malveillants, ni liens sortants suspects, et les vérifications de blacklist étaient vierges au moment de cette analyse. Malgré cela, la combinaison d’un enregistrement récent et de détections de phishing par plusieurs moteurs constitue une préoccupation plus importante que la configuration d’hébergement par ailleurs ordinaire.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?