go.fexowin.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de go.fexowin.com
Le domaine go.fexowin.com semble être un sous-domaine associé à fexowin.com. D’après les données de classification disponibles, il pourrait être lié à un contenu sur le thème des jeux d’argent ou des paris, bien que certains systèmes de sécurité le classent également comme phishing. L’utilisation d’un sous-domaine distinct « go » peut indiquer une page d’atterrissage, un point de redirection, un lien de campagne ou une page passerelle plutôt qu’un site web autonome complet.
Les métadonnées accessibles publiquement issues de l’analyse sont limitées : aucun titre de page ni aucune meta description n’ont été relevés, et le domaine n’est classé dans aucune grande liste de trafic. Cette combinaison peut correspondre à une propriété web récemment lancée, peu visible ou de courte durée. D’après l’âge du domaine et la rareté des signaux de contenu, le site semble n’avoir qu’une présence web établie limitée au moment de cette analyse.
Évaluation de sécurité de go.fexowin.com
Les résultats de l’analyse montrent plusieurs indicateurs de risque notables. Le domaine a été signalé par 12 moteurs de sécurité sur 91, avec plusieurs détections le décrivant comme phishing ou malveillant, et plusieurs fournisseurs de classification web l’associant au phishing, aux malware, aux jeux d’argent ou à une activité de site web nouvellement enregistré. En outre, le domaine est très récent, avec 12 jours d’ancienneté, et ne dispose d’aucun classement de trafic établi, ce qui peut accroître l’incertitude et s’observe couramment avec des propriétés web de courte durée ou jetables.
Dans le même temps, certaines vérifications étaient sans anomalie : l’analyse malware n’a pas identifié de fichiers signalés, les principales vérifications de bases de données de menaces présentées ici n’ont pas signalé d’inscriptions actives, et aucun lien sortant ni iframe suspect n’a été relevé dans les données de la page analysée. Cependant, une source de liste noire a bien répertorié le domaine avec une étiquette générique d’objet malveillant, ce qui renforce le tableau de prudence plutôt que de le compenser.
Pris ensemble, le consensus multi-moteur sur le phishing et l’enregistrement très récent du domaine constituent des signaux plus forts que la seule analyse de fichiers sans anomalie. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Il a été observé que le site utilisait un certificat SSL Let's Encrypt valide, ce qui indique que HTTPS était configuré au moment de l’analyse, bien qu’un certificat valide à lui seul n’établisse pas la fiabilité. DNSSEC semble ne pas être signé, de sorte qu’aucune protection supplémentaire de l’intégrité DNS n’est visible à partir des enregistrements fournis. Le domaine utilise des nameservers Cloudflare, tandis que l’IP du serveur résolue a été signalée comme étant 64.7.198.11 et hébergée par BL Networks à Bucarest, Roumanie.
Du point de vue de l’infrastructure, l’empreinte technique est assez minimale : le type de serveur web n’a pas été identifié, le détail du protocole n’était pas disponible et les métadonnées de la page étaient vides. Combinée à la date de création récente du domaine, cette configuration limitée peut correspondre à un site récemment déployé ou peu développé.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?