helpry.jp
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de helpry.jp
helpry.jp se présente comme une « Support Desk Platform » destinée à gérer les conversations clients sur plusieurs canaux. D’après le titre de la page, la meta description et l’image de marque visible, le site semble commercialiser un outil de support aux entreprises ou de service client plutôt qu’un site de contenu destiné au grand public.
Au moment de cette analyse, le parcours visible de la page ne ressemblait pas à la page d’accueil typique d’un produit logiciel. À la place, la capture d’écran montrait une invite de code d’accès avec un message « Invalid » et des logos de partenaires faisant référence à des marques financières telles que Binance, Coinbase, Cash App et Zelle. L’exploitant n’est pas clairement identifié dans les données de page disponibles, et le domaine est relativement récent, ce qui limite la confiance dans l’identité commerciale revendiquée par le site.
Évaluation de sécurité de helpry.jp
De multiples signaux indépendants suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 21 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing, fraude, malware ou autrement malveillant. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme lié au phishing, et la capture d’écran montre une interface de collecte de code d’accès associée à des logos reconnaissables de services financiers, ce qui peut indiquer une tentative de solliciter des informations sensibles sous une image de marque trompeuse.
D’autres signaux sont mitigés mais ne compensent pas les avertissements plus forts. Une analyse malware n’a signalé aucun fichier marqué dans l’ensemble, bien qu’elle ait attribué au domaine et à plusieurs ressources d’image liées une étiquette générique d’objet malveillant. Les vérifications des principales listes noires de malveillance de contenu présentées ici étaient en grande partie propres au moment de cette analyse, avec une présence sur une liste noire générique, mais les détections de phishing par de nombreux moteurs ont plus de poids qu’une seule analyse de fichiers propre.
Le domaine est également très récent, n’est pas classé dans les principales listes de trafic et n’identifie pas clairement un exploitant connu, autant d’éléments qui peuvent accroître l’incertitude. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL Let's Encrypt valide au moment de l’analyse, ce qui signifie que le trafic peut être chiffré en transit, mais HTTPS à lui seul ne vérifie pas la légitimité de l’entreprise. Le serveur semble exécuter nginx-rc et se résout vers l’adresse IP 102.68.84.58, hébergée par Host Africa (Pty) Ltd à Lagos, Nigeria.
DNSSEC semble ne pas être signé, et le domaine est relativement récent avec 211 jours d’ancienneté. Aucun signalement majeur sur des listes de blocage de réputation mail basées sur le DNS n’a été rapporté dans les données fournies, mais la combinaison d’un domaine jeune, d’une propriété peu claire et de détections substantielles liées au phishing par les moteurs peut être pertinente d’un point de vue défensif.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?