globa97.eu.cc
Catégorie : Hosting, Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de globa97.eu.cc
globa97.eu.cc semble héberger une simple page de connexion plutôt qu’un site web professionnel public complet. Le contenu visible est en portugais et comprend des champs pour un numéro de téléphone brésilien et un mot de passe, ainsi que des références à l’expédition, aux retours, à l’inscription et au support client. D’après la capture d’écran, il semble se présenter comme faisant partie d’un flux lié au commerce électronique ou d’un portail d’accès à un compte.
Le domaine lui-même n’identifie pas clairement une organisation connue, et les métadonnées de la page sont minimales, avec seulement un titre générique de « Login ». Le site ne semble pas fournir de marque d’entreprise claire, de détails sur la propriété ou de contenu explicatif sur la page d’accueil. D’après le contenu de page disponible et la catégorisation par des tiers, il pourrait être destiné à collecter des identifiants d’utilisateur ou à imiter une expérience de connexion liée au commerce plutôt qu’à servir de service autonome transparent.
Évaluation de sécurité de globa97.eu.cc
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou lié à la fraude. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme phishing, fraude ou site web compromis, et une inscription dans une base de données de menaces était présente. Bien qu’une analyse anti-malware ait signalé l’absence de fichiers malveillants, ce résultat est limité car aucun fichier n’a été analysé et ne l’emporte pas sur les détections plus larges liées au phishing.
La page elle-même présente également des caractéristiques couramment associées aux pages de collecte d’identifiants : un titre générique « Login », une image de marque minimale et une demande de numéro de téléphone et de mot de passe sans identification claire de l’opérateur. L’adresse IP du domaine figure également sur une blocklist de réputation mail, ce qui constitue un signal plus faible que les détections de phishing mais appelle tout de même à une certaine prudence. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-11-18. Il semble être servi par nginx depuis l’adresse IP 137.220.152.5, hébergé par Bays220 à Tokyo, Japon. Le domaine est inhabituellement ancien d’après les données WHOIS, avec une date de création initiale en 1997, bien que cet âge à lui seul ne réduise pas le risque de phishing lorsque le contenu en ligne et les signaux de réputation sont négatifs.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans la sortie d’analyse anti-malware fournie, mais la structure clairsemée de la page et sa conception centrée sur la connexion limitent l’utilité de l’analyse basée sur les fichiers dans ce cas.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?