go-for-free-verify-badge-here.surge.sh
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de go-for-free-verify-badge-here.surge.sh
Ce domaine semble être un sous-domaine hébergé sur Surge, une plateforme de publication web statique. Le schéma de nommage « go-for-free-verify-badge-here » suggère qu’il a pu être destiné à promouvoir ou imiter une page liée à la vérification, mais la page capturée actuellement ne montre pas de service fonctionnel ni d’organisation identifiable derrière celle-ci.
Au moment de cette analyse, le contenu visible semble être une page indisponible ou de substitution aux couleurs de la plateforme d’hébergement plutôt qu’un site web actif présentant des informations claires sur une activité commerciale, éditoriale ou organisationnelle. Aucune identité d’exploitant, coordonnée de contact ou finalité légitime du site n’était évidente d’après la capture d’écran ou les métadonnées fournies.
Évaluation de sécurité de go-for-free-verify-badge-here.surge.sh
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, la plupart des détections le classant comme phishing ou autrement malveillant. En outre, le nom de domaine lui-même emploie une formulation associée à la vérification de compte ou à des invites liées à un badge, ce qui peut correspondre à des thèmes d’ingénierie sociale.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement saines. Les principales bases de données de menaces axées sur le contenu ne signalaient pas d’inscription dans les données fournies, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, et une source de liste noire supplémentaire signalait une inscription générique de type objet malveillant. L’analyse anti-malware n’a pas identifié de fichiers signalés lors de cet instantané, mais une analyse de fichiers propre ne l’emporte pas sur de larges détections liées au phishing provenant de plusieurs moteurs de sécurité.
La capture d’écran montre également uniquement une page de substitution indisponible sur la plateforme d’hébergement, ce qui peut signifier que le contenu a été supprimé, est temporairement hors ligne ou n’a jamais été pleinement accessible lors de la capture. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi en HTTPS avec un certificat TLS valide émis par Sectigo et expirant en décembre 2026. Il semble être hébergé sur l’infrastructure de DigitalOcean et diffusé via la plateforme Surge, en utilisant les serveurs de noms de Surge. DNSSEC n’était pas activé au moment de cette analyse.
D’un point de vue technique, les principales préoccupations sont liées à la réputation plutôt qu’à la sécurité du transport : multiples détections de phishing par les moteurs de sécurité, présence de l’IP sur une liste de blocage DNS de réputation de messagerie, et contenu visible limité du site. La page de style substitution rend également difficile la vérification de la propriété légitime ou de la fonctionnalité prévue.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?