gmail_i6avw_sign_on_avwkqbs0gg_ayvwuygrdt.mdcserver.org
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de gmail_i6avw_sign_on_avwkqbs0gg_ayvwuygrdt.mdcserver.org
Ce domaine semble être un sous-domaine hébergé sous mdcserver.org plutôt qu’un site de marque autonome. Son nom d’hôte contient le terme "gmail" ainsi qu’une longue chaîne de caractères à l’apparence aléatoire et "sign_on", ce qui peut indiquer une tentative d’imiter ou de faire référence à un processus de connexion à une messagerie plutôt que de représenter un site commercial ou informatif normal.
D’après la capture d’écran, la page elle-même semble afficher une page d’accueil générique de type espace réservé ou hébergement par défaut, avec un contenu minimal et sans nom d’organisation clair, description de service ou fonctionnalité destinée aux utilisateurs. Aucun titre de page ni métadonnées significatifs n’ont été fournis, et aucun élément visible sur la page d’accueil ne permet d’identifier un opérateur légitime.
Comme le domaine est très récent et ne présente ni image de marque normale ni contenu explicatif, il peut ne pas correspondre à un service public établi. D’après le schéma de nommage et la présentation disponibles, il semble davantage correspondre à un point de terminaison web temporaire ou non développé qu’à un site web mature.
Évaluation de sécurité de gmail_i6avw_sign_on_avwkqbs0gg_ayvwuygrdt.mdcserver.org
Les données d’analyse disponibles montrent une préoccupation limitée mais notable au moment de cette analyse. Un moteur de sécurité sur 91 a signalé l’URL pour une activité liée au phishing, tandis que les autres résultats d’analyse de logiciels malveillants n’ont pas détecté de fichiers malveillants et que les vérifications des principales bases de données de menaces ont été signalées comme propres. Malgré cela, un signalement lié au phishing sur un domaine très récent justifie la prudence, en particulier lorsque le nom d’hôte comprend des termes associés à un fournisseur de messagerie bien connu et à la connexion à un compte.
Le nom de domaine ressemble fortement à une adresse sur le thème de la connexion à une messagerie et peut être destiné à paraître lié à Gmail, même s’il est hébergé sur mdcserver.org plutôt que sur un domaine officiel appartenant à Google. Ce schéma de nommage, combiné à l’ancienneté du domaine de seulement 43 jours, à l’absence d’identité visible du site et à l’apparence de page de type espace réservé, accroît l’incertitude. Bien qu’aucun consensus large de listes noires n’ait été présent au moment de cette analyse, les pages nouvellement créées qui imitent d’autres sites peuvent parfois bénéficier d’une couverture de détection limitée au début.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide expirant le 2026-09-26. Il est servi par nginx/1.30.3 depuis une adresse IP hébergée par My Server Planet Ltd à Seattle, États-Unis. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Les serveurs de noms utilisent une configuration dns-parking.com, et le contenu de la page semble clairsemé, ce qui peut indiquer un espace réservé hébergé, une configuration de type parking ou un site déployé de manière incomplète. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans les données d’analyse fournies, mais la combinaison d’un domaine nouvellement créé, d’un nom non officiel sur le thème de Gmail et d’un contenu de site limité peut néanmoins justifier la prudence.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?