gui.ionosdirectco.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de gui.ionosdirectco.com
Le domaine gui.ionosdirectco.com semble être un sous-domaine plutôt qu’un site web principal de marque, et son schéma de nommage suggère qu’il pourrait être destiné à ressembler à une interface de connexion, de panneau de contrôle ou d’accès au compte. Le préfixe "gui" désigne couramment une interface utilisateur web, ce qui peut indiquer un portail d’administration, un tableau de bord client ou une page de connexion. D’après le contexte d’analyse disponible, le site ne semble pas avoir de présence web publique établie ni d’empreinte de trafic significative.
Le domaine est très récent, avec un âge d’enregistrement d’environ 50 jours au moment de cette analyse, et il n’est pas classé dans les principaux jeux de données de trafic. Il est hébergé sur une infrastructure cloud et utilise des serveurs de noms Cloudflare, qui sont des choix courants aussi bien pour des sites légitimes que pour des sites abusifs. Compte tenu de la structure du domaine et des détections liées au phishing dans les résultats de l’analyse, ce sous-domaine pourrait être associé à la collecte d’identifiants ou à une activité trompeuse d’accès au compte plutôt qu’à un site web normal destiné aux consommateurs.
Évaluation de sécurité de gui.ionosdirectco.com
Plusieurs moteurs de sécurité ont signalé ce domaine au moment de cette analyse, avec 15 détections sur 91, et plusieurs d’entre elles le classant comme phishing ou autrement malveillant. Ce niveau de concordance entre plusieurs moteurs constitue un fort signal d’alerte, en particulier lorsqu’il est combiné à l’enregistrement très récent du domaine et à l’absence d’historique de trafic établi. Le nom de domaine ressemble également de près à une marque bien connue d’hébergement et de services aux entreprises tout en ajoutant des termes supplémentaires, ce qui peut indiquer un site d’imitation destiné à semer la confusion chez les visiteurs.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement propres. Les principales bases de données de menaces axées sur le contenu ne signalaient pas d’inscription au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Ce type d’inscription est un signal plus faible que des inscriptions directes pour phishing ou malware, mais dans ce cas il renforce la prudence générale car il apparaît aux côtés de détections substantielles de phishing par plusieurs moteurs.
Le résumé de l’analyse malware lui-même n’a pas identifié de fichiers signalés, mais cela ne l’emporte pas sur le consensus plus large concernant le phishing parmi les moteurs de sécurité. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine semble être hébergé sur une adresse IP DigitalOcean située à North Bergen, United States, et utilise des serveurs de noms Cloudflare. DNSSEC n’est pas signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Le domaine est très récent, ayant été créé le 2026-06-29, ce qui peut constituer un facteur de risque lorsqu’il est considéré aux côtés de détections liées au phishing.
Les informations SSL/TLS semblent incomplètes ou invalides au moment de cette analyse, sans aucun détail de certificat confirmé disponible. Une configuration HTTPS manquante ou invalide peut accroître le risque pour les utilisateurs, en particulier sur un site qui peut se présenter comme une interface de connexion ou de compte.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?