gramlipo.net
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de gramlipo.net
gramlipo.net semble être un domaine enregistré très récemment, avec un contexte publiquement visible limité et aucun classement de trafic établi. D’après les données d’analyse fournies, le site ne présente pas d’informations claires sur son identité commerciale, éditoriale ou organisationnelle, et les ressources observées renvoient principalement à des éléments de type erreur Cloudflare plutôt qu’à un site web public pleinement développé.
Le domaine est hébergé derrière l’infrastructure Cloudflare et utilise un certificat TLS valide, ce qui suggère que des protections de base pour la diffusion web sont en place. Cependant, l’absence de catégorisation reconnaissable du site, le jeune âge du domaine et l’absence de signaux de réputation plus larges peuvent indiquer qu’il s’agit soit d’un site nouvellement déployé, soit d’une propriété web incomplète, soit d’un domaine utilisé pour une campagne à objectif limité plutôt que d’un site web mature exploité par une entité clairement identifiable.
Évaluation de sécurité de gramlipo.net
Ce domaine a été signalé par 12 moteurs de sécurité sur 89 au moment de cette analyse, avec plusieurs détections décrivant le site comme lié au phishing, à des malwares ou autrement malveillant. Ce niveau de concordance entre plusieurs moteurs constitue un indicateur de risque significatif, en particulier lorsqu’il est combiné avec l’enregistrement très récent du domaine et l’absence d’historique de trafic établi. Bien que certaines vérifications de listes noires et de bases de données de menaces aient été propres, une inscription dans une base de données de menaces était présente, de sorte que le tableau de réputation n’était pas entièrement propre au moment de l’examen.
Le résumé de l’analyse des malwares lui-même n’a signalé aucun fichier marqué, mais il associait tout de même le domaine et certaines ressources liées à une classification malveillante générique. Ces libellés génériques sont moins concluants à eux seuls, mais dans ce cas ils apparaissent aux côtés de détections plus larges par plusieurs moteurs plutôt qu’isolément. Le nom de domaine présente également un contexte de marque ou d’organisation limité, ce qui peut correspondre à une infrastructure de phishing ou d’appât de courte durée.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services et est servi via l’infrastructure Cloudflare sur l’adresse IP 172.67.175.31, avec un hébergement géolocalisé à Toronto, Canada d’après les données disponibles. Les serveurs de noms sont configurés sur Cloudflare, et le serveur web est indiqué comme étant Cloudflare. DNSSEC semble ne pas être signé.
Du point de vue de la posture de sécurité, la présence de HTTPS est un signal de base positif, mais elle ne doit pas être considérée comme une preuve de légitimité. Le domaine n’a que 102 jours, n’a aucun classement Tranco et se trouve derrière une configuration reverse-proxy/CDN qui peut masquer les détails de l’hébergement d’origine. Aucune inscription DNSBL n’a été signalée, mais une inscription dans une base de données de menaces et des détections substantielles par plusieurs moteurs restent ici les préoccupations les plus importantes.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?