heathmoore.temp.swtest.ru
Catégorie : Computing & Technology
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de heathmoore.temp.swtest.ru
Le domaine heathmoore.temp.swtest.ru semble être un sous-domaine hébergé sous swtest.ru plutôt qu’un site web de marque autonome. D’après la capture d’écran de la page, il présente une page d’atterrissage sur le thème des cryptomonnaies affirmant que des fonds ont été « collected automatically » et invitant le visiteur à saisir une adresse e-mail pour continuer. Le contenu ne montre pas d’informations commerciales habituelles, de listes de produits ni de description claire du service, et il semble conçu principalement comme une page de collecte de prospects ou de récupération d’identifiants.
Les données de catégorisation associées au domaine le placent globalement dans des catégories liées à la technologie ou à l’hébergement web, tandis qu’au moins une source de classification l’étiquette comme lié au phishing ou à la fraude. L’opérateur n’est pas clairement identifié sur la page, et l’utilisation d’une structure de sous-domaines imbriqués laisse penser qu’il peut s’agir d’un environnement d’hébergement temporaire ou jetable plutôt que d’une marque établie destinée aux consommateurs.
Évaluation de sécurité de heathmoore.temp.swtest.ru
Ce site web présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 6 moteurs de sécurité sur 91, les détections décrivant globalement du phishing, des malwares ou une activité suspecte. En outre, la capture d’écran elle-même contient des schémas courants d’ingénierie sociale : une affirmation de solde en cryptomonnaie, un identifiant utilisateur à l’apparence fabriquée, un sentiment d’urgence autour de fonds auparavant « inactive », et une invitation à soumettre une adresse e-mail afin de poursuivre. Ces éléments sont fréquemment associés au phishing ou à des appâts de type avance de frais.
Dans le même temps, certaines autres vérifications étaient sans anomalie au moment de cette analyse : l’exploration anti-malware n’a pas identifié de fichiers signalés, et les principales vérifications de bases de données de menaces n’ont pas signalé d’inscriptions. Cependant, ces résultats sans anomalie ne l’emportent pas sur la combinaison de détections par plusieurs moteurs et du contenu de page hautement suspect. Le domaine n’est pas non plus classé pour un trafic notable, et la page ne présente pas de propriété transparente ni de signaux de confiance qui soutiendraient normalement sa légitimité.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine est un ancien sous-domaine sous swtest.ru, l’enregistrement parent remontant à 2013, mais l’ancienneté seule n’établit pas la légitimité d’un sous-domaine hébergé spécifique. Il se résout vers une IP hébergée par SpaceWeb CJSC à St Petersburg, Russia, et utilise les nameservers de SpaceWeb. Le statut DNSSEC est inconnu.
Une préoccupation technique notable est que SSL/TLS semble invalide ou absent, les informations de certificat enregistrées indiquant une date d’expiration en 2016. Cela peut indiquer un HTTPS défaillant, une configuration obsolète ou un déploiement incomplet du certificat. Combinée à l’absence d’une pile de serveur web clairement identifiée et à l’utilisation d’un chemin de sous-domaine à l’apparence temporaire, l’infrastructure semble relativement peu fiable au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?