gohanover.com
Catégorie : Information Technology, Suspicious
- Ne vous connectez pas et ne payez pas ici. Fermez-la. Si vous avez saisi un mot de passe, changez-le là où vous l'utilisez normalement.
- Déjà visité ? Vérifiez votre appareil. Une analyse gratuite indique si quelque chose a été installé.
- Bloquez le suivant. La protection web de Combo Cleaner bloque les sites de phishing et d'arnaque avant leur chargement.
Combo Cleaner est l’outil anti-malware de PCrisk, détenu par RCS LT. Analyse gratuite ; la suppression des éléments détectés nécessite une licence (essai gratuit de 7 jours).
Description de gohanover.com
Gohanover.com est un domaine dont le nom suggère un lien possible avec une ville appelée « Hanover » - potentiellement un portail d'administration locale, d'information communautaire, de tourisme ou de services municipaux, bien que l'objectif exact ne puisse être confirmé à partir des seules données disponibles. Le site est hébergé sur une infrastructure Amazon Web Services (AWS EC2) dans la région d'Ashburn, en Virginie, un choix courant tant pour les sites de petites entreprises que pour les plateformes de plus grande envergure.
Les données de catégorisation issues des fournisseurs de classification web sont contradictoires : un fournisseur classe le site de manière générale sous « Information Technology » tout en le signalant également comme « Suspicious », un autre le classe dans des thématiques générales liées aux ordinateurs/logiciels, et un troisième le qualifie de site de malware. Cette incohérence suggère que les systèmes de classification ne sont pas parvenus à une image claire de l'objet ou du contenu du site, ce qui est courant pour les domaines récents ou à faible trafic qui n'ont pas encore constitué un historique de réputation substantiel.
Le domaine ne dispose actuellement d'aucun classement de trafic Tranco, ce qui indique un volume de visiteurs relativement faible ou non mesuré au moment de cette analyse. Combiné à un enregistrement WHOIS montrant que le domaine a été enregistré il y a moins d'un an par l'intermédiaire d'un registraire spécialisé dans le rachat de noms expirés (drop-catch), cela suggère un site qui est soit nouvellement relancé, soit reconverti, soit encore en train de se constituer une audience.
Évaluation de sécurité de gohanover.com
Au moment de cette analyse, aucun des 91 moteurs antimalware vérifiés n'a signalé gohanover.com, et une analyse antimalware dédiée du seul fichier scanné du site a donné un résultat propre, sans menace identifiée. Le domaine ne figurait pas non plus sur les listes de Google Safe Browsing, Yandex Safebrowsing, Phishtank ou URLhaus, et les vérifications des listes de blocage DNS se sont révélées propres auprès des cinq fournisseurs concernés.
Cela dit, le domaine apparaît bien dans deux entrées de liste noire heuristiques issues des vérifications de la base de données de menaces agrégée de Quttera : une entrée étiquetée « GenericSuspiciousObject » et une autre étiquetée « GenericMaliciousObject ». Il s'agit de classifications génériques, basées sur des motifs, plutôt que de détections confirmées liées à une famille de malware nommée, et elles n'ont été corroborées par aucun des 91 moteurs de sécurité individuels ni par les listes noires principales de contenu malveillant (Safe Browsing, Phishtank, URLhaus), ce qui réduit la confiance quant à leur importance. Un fournisseur de catégorisation a par ailleurs étiqueté le site comme « Suspicious » et un autre comme « Malware Site », ce qui peut refléter la nouveauté du domaine ou une réputation résiduelle héritée de son précédent historique d'enregistrement plutôt qu'une activité malveillante confirmée.
Compte tenu de la combinaison d'un domaine récent, d'un profil de trafic non classé, d'un certificat SSL manquant ou invalide, et des étiquettes heuristiques génériques de suspicion/malveillance (malgré zéro détection corroborante), ce site ne remplit pas les critères permettant un verdict de propreté à haute confiance. Sur la base de ces constatations, ce site web pourrait présenter certains risques potentiels pour les visiteurs, et la prudence est recommandée jusqu'à ce qu'un historique plus long et un consensus plus solide des analyses antimalware soient établis.
Description technique
Le site est hébergé sur une infrastructure AWS EC2 dans la région d'Ashburn, en Virginie (us-east-1), utilisant des serveurs de noms associés aux services DNS de NameBright. DNSSEC n'est pas activé pour ce domaine, ce qui signifie que les réponses DNS ne sont pas signées cryptographiquement - une configuration courante pour de nombreux sites web mais qui offre une protection moindre contre certaines attaques par usurpation DNS (DNS-spoofing).
Il convient de noter que le certificat SSL/TLS du site est signalé comme invalide ou manquant au moment de cette analyse, ce qui signifie que les connexions chiffrées vers le site n'ont pas pu être vérifiées ou pourraient ne pas être disponibles du tout. Il s'agit d'une préoccupation technique notable, car les sites web légitimes et activement maintenus - en particulier ceux destinés à des services publics ou à des transactions - maintiennent généralement des certificats SSL valides et à jour. Le domaine lui-même a été enregistré il y a moins d'un an par l'intermédiaire d'un registraire spécialisé dans le rachat de noms expirés (drop-catch), un service souvent utilisé pour acquérir des domaines récemment expirés, ce qui, combiné au problème SSL, suggère que le site pourrait se trouver dans un état précoce, transitoire ou insuffisamment maintenu.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?