heartwarming-hyena-2a8b93.instawp.site
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de heartwarming-hyena-2a8b93.instawp.site
Ce domaine semble être un site WordPress basique hébergé sur la plateforme instawp.site, couramment utilisée pour des environnements WordPress temporaires de préproduction, de test ou de démonstration. La page visible affiche une mise en page de blog par défaut avec un contenu d’exemple standard tel que « Hello world! », une page d’exemple et des éléments de navigation génériques, notamment Blog, About, FAQs, Authors, Events, Shop, Patterns et Themes.
D’après le titre de la page, la structure de l’URL et la capture d’écran, le site ne semble pas représenter une marque établie, une organisation ou un site web d’entreprise pleinement développé. Aucune identité claire de l’exploitant n’est présentée sur la page d’accueil, et le contenu paraît cohérent avec une installation WordPress inachevée ou configurée au minimum plutôt qu’avec un site de production contenant du contenu éditorial ou commercial original.
Évaluation de sécurité de heartwarming-hyena-2a8b93.instawp.site
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 10 moteurs de sécurité sur 91, plusieurs détections décrivant le site comme du phishing ou malveillant. Bien que la page n’affiche actuellement qu’un blog WordPress générique de substitution, cela n’exclut pas un usage abusif sur d’autres chemins, des modifications ultérieures du contenu ou une activité de phishing de courte durée qui pourrait ne pas être visible sur la capture d’écran de la page d’accueil.
Les vérifications supplémentaires ont donné des résultats mitigés. Une analyse anti-malware n’a pas identifié de fichiers signalés, et les principales bases de données de menaces axées sur le contenu affichées dans l’analyse étaient exemptes d’alertes au moment de l’examen. Cependant, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue un signal plus faible que des détections directes de phishing, mais appelle tout de même à une certaine prudence. Le domaine n’a pas non plus de classement de trafic significatif et semble fonctionner sur un sous-domaine de type préproduction, ce qui peut être moins fiable qu’un site autonome mature.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat Let's Encrypt valide qui était valide au moment de cette analyse. Il semble être hébergé sur une infrastructure associée à DigitalOcean et utilise le serveur web nginx. Le DNS pointe vers des nameservers bunny.net, et DNSSEC n’est pas activé, ce qui est courant mais signifie que les réponses DNS ne sont pas signées cryptographiquement.
Du point de vue de la plateforme, le contenu visible suggère une installation WordPress par défaut utilisant des ressources et des flux standard. Aucun fichier malveillant n’a été identifié dans l’analyse de fichiers fournie, mais la combinaison de détections de phishing par plusieurs moteurs, d’un nom d’hôte de type préproduction et d’une présence sur une blocklist de réputation mail suggère que cet environnement doit être traité avec prudence jusqu’à ce que son objectif et sa propriété puissent être vérifiés de manière indépendante.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?