heliumcompliance.info
Catégorie : Malicious, Spam
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de heliumcompliance.info
heliumcompliance.info semble se présenter comme une page d’accueil de révision de documents et de signature électronique sur le thème de DocuSign. Le titre de la page et la capture d’écran indiquent une invitation à examiner et signer un document partagé, avec une demande de téléchargement d’une application de bureau afin d’accéder au contenu du fichier. D’après le contenu visible, le site se positionne comme une page technologique ou de livraison de documents plutôt que comme un site d’information général.
Le nom de domaine lui-même ne semble pas correspondre à l’image de marque affichée sur la page. Au lieu d’utiliser un domaine officiel DocuSign évident, il utilise heliumcompliance.info, ce qui peut indiquer un opérateur non lié utilisant une image de marque tierce. La page fait également référence à des ressources externes telles que le chat en direct, l’hébergement d’images et des liens de livraison de fichiers, ce qui suggère que son objectif principal peut être d’orienter les visiteurs vers un téléchargement ou un contenu hébergé en externe plutôt que de fournir un service autonome complet.
Évaluation de sécurité de heliumcompliance.info
Plusieurs signaux d’analyse suggèrent un risque élevé au moment de cette analyse. Le domaine a été signalé par 7 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme phishing, fraude, spam ou activité malveillante. En outre, l’analyse de malware a indiqué un élément de page signalé et identifié des ressources externes suspectes ou malveillantes associées à des liens de livraison de fichiers.
Le contenu de la page suscite également des inquiétudes, car il semble imiter l’image de marque de DocuSign tout en utilisant un nom de domaine différent. La capture d’écran montre une page "Docusign - Download to Review & Sign Document" qui encourage les visiteurs à télécharger un logiciel pour accéder à un document partagé, ce qui peut être compatible avec des leurres de vol d’identifiants ou de diffusion de malware. Le domaine n’a que 5 jours, n’a pas de classement de trafic établi, et son adresse IP figure sur une blocklist de réputation mail, ce qui constitue en soi un signal plus faible mais renforce la prudence d’ensemble.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-10-16. Il était servi via l’infrastructure Cloudflare à l’adresse IP 104.21.72.244, avec des nameservers Cloudflare et un hébergement géolocalisé à Toronto, Canada. Un certificat valide indique un transport chiffré, mais ne vérifie pas à lui seul la légitimité du contenu ou de l’opérateur du site.
Du point de vue de la sécurité du domaine, le domaine est extrêmement récent, enregistré pour un an, et DNSSEC semble ne pas être signé. La combinaison d’un enregistrement récent, d’un passage par Cloudflare et de ressources externes d’hébergement de fichiers signalées peut rendre l’attribution plus difficile et peut se voir à la fois dans des configurations légitimes et abusives ; ces éléments doivent donc être interprétés à la lumière des résultats plus larges de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?