goole.com.br
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de goole.com.br
Le domaine goole.com.br semble se présenter comme une page de recherche conçue pour ressembler à la page d’accueil de Google, notamment avec un titre similaire, un traitement du logo comparable et une interface de recherche minimaliste en portugais pour le Brésil. D’après la capture d’écran et les métadonnées de la page, le site pourrait tenter d’imiter une expérience de recherche familière plutôt que de fonctionner comme un service doté d’une marque indépendante.
Le nom de domaine est particulièrement proche de la marque Google bien connue, mais omet une lettre, ce qui peut prêter à confusion pour les visiteurs qui avaient l’intention d’accéder au moteur de recherche officiel. La page fait également référence à plusieurs ressources tierces couramment utilisées pour les polices, l’analytique et la publicité, ce qui laisse penser qu’il pourrait s’agir d’une page de recherche d’imitation ou d’une page d’atterrissage financée par la publicité plutôt que d’une propriété officielle exploitée par Google.
Évaluation de sécurité de goole.com.br
Plusieurs signaux d’analyse suscitent des inquiétudes au moment de cette analyse. Le domaine a été signalé par 5 moteurs de sécurité sur 91, avec des détections comprenant des classifications de phishing, de malware et de malveillant. En outre, la page ressemble étroitement à l’image de marque et à la mise en page de Google tout en utilisant un nom de domaine différent, ce qui peut indiquer un site d’imitation destiné à tirer parti de la confusion des utilisateurs.
Les autres signaux sont mitigés. Une analyse de malware n’a signalé aucun fichier dans l’échantillon examiné, mais elle a tout de même attribué une étiquette générique malveillante au domaine et à plusieurs ressources locales. Les principales listes de blocage de contenus malveillants mentionnées dans l’analyse étaient vierges au moment de l’examen, bien qu’un fournisseur de liste noire ait répertorié le domaine avec une désignation générique malveillante. Cette combinaison ne confirme pas à elle seule un préjudice, mais elle renforce la prudence générale.
La préoccupation la plus forte ici est la ressemblance de l’image de marque combinée à plusieurs détections indépendantes par des moteurs et à l’absence d’une identité légitime claire pour le site. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, expirant en septembre 2026. Il semble être servi via l’infrastructure Cloudflare, l’IP du serveur observée correspondant à un hébergement Cloudflare au Canada. Les serveurs de noms pointent également vers Cloudflare, ce qui indique que le domaine utilise ce fournisseur pour le DNS et la diffusion en périphérie.
Le statut DNSSEC n’a pas été confirmé dans les données de l’analyse. Aucune activité iframe n’a été observée, et l’analyse des fichiers échantillonnés n’a pas identifié de charges utiles malveillantes confirmées, mais plusieurs ressources du site ainsi que le domaine lui-même ont été marqués par une heuristique générique malveillante. La principale préoccupation technique ne concerne donc pas la configuration TLS, mais la présentation du site qui semble relever de l’usurpation et les signaux de réputation associés au domaine.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?