hajimi-ai.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de hajimi-ai.com
hajimi-ai.com semble se présenter comme un service de génération d’images par IA ou de création, avec une image de marque centrée sur « AI绘画 » (dessin par IA) et une interface de connexion ou d’inscription en chinois. Le titre de la page fait référence à « Discord | #常规 | Midjourney », et le site renvoie vers un dépôt de code public associé à un projet de proxy de type ChatGPT/Midjourney, ce qui laisse penser qu’il pourrait être positionné comme un portail d’accès non officiel ou une interface complémentaire pour des outils de génération de contenu par IA.
D’après la page d’accueil visible, le site semble axé sur la connexion des utilisateurs au moyen d’un code d’autorisation ou d’échange, plutôt que sur la mise à disposition d’informations publiques générales concernant l’exploitant, l’entreprise ou les conditions du service. Le nom de domaine lui-même n’identifie pas clairement une organisation connue, et les données d’analyse disponibles ne fournissent pas de détails de propriété vérifiés au-delà du bureau d’enregistrement et de l’hébergeur. Par conséquent, l’exploitant semble ne pas être clairement identifiable sur la base des informations publiquement visibles au moment de cette analyse.
Évaluation de sécurité de hajimi-ai.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 8 moteurs de sécurité sur 91, plusieurs le classant comme lié au phishing, et plusieurs sources de classification web l’ont également catégorisé comme relevant du phishing ou de la fraude. En outre, une importante base de données de menaces a répertorié le site pour activité d’ingénierie sociale. Il s’agit de signes d’alerte plus forts qu’une simple alerte heuristique, en particulier parce qu’ils sont corroborés par plusieurs sources indépendantes.
Le site est également relativement récent, avec environ 103 jours d’existence, et il n’est pas classé dans les principaux jeux de données de trafic, ce qui peut rendre l’évaluation de sa réputation plus difficile. Bien que l’analyse anti-malware n’ait pas détecté de fichiers malveillants dans le contenu échantillonné et qu’aucun lien externe suspect n’ait été identifié lors de cette exploration limitée, ces résultats propres ne l’emportent pas sur les détections plus larges liées au phishing. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible, mais ajoute tout de même une légère prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide et est servi par le serveur web Caddy depuis une infrastructure hébergée par Alibaba Cloud à Hong Kong. Un certificat valide aide à chiffrer le trafic en transit, mais n’indique pas à lui seul la légitimité. Le domaine est relativement récent, a été enregistré via le service de bureau d’enregistrement d’Alibaba Cloud et utilise des serveurs de noms associés à ce fournisseur.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Aucun fichier malveillant n’a été signalé lors de l’analyse limitée des fichiers, et aucun iframe n’a été observé, mais la combinaison d’un enregistrement récent, de détections liées au phishing et d’une transparence limitée de l’exploitant peut néanmoins rester préoccupante du point de vue de la sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?