hotmailskjfhurytnadinbox.weebly.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de hotmailskjfhurytnadinbox.weebly.com
Ce domaine semble être une page créée par un utilisateur et hébergée sur Weebly, une plateforme de création de sites web exploitée par Weebly, Inc. Le titre de la page et la capture d’écran indiquent qu’elle présente un formulaire de connexion conçu pour ressembler à une page de connexion de compte Microsoft, demandant une adresse e-mail ou un numéro de téléphone, un mot de passe et des informations personnelles supplémentaires telles que le code postal ou l’État.
Le nom du sous-domaine contient le mot « hotmail », qui est associé aux services de messagerie de Microsoft, tandis que le contenu visible utilise des éléments de marque Microsoft. D’après la structure du domaine et la présentation de la page, il ne semble pas s’agir d’un domaine de connexion officiel appartenant à Microsoft. Il semble plutôt s’agir d’une page hébergée par un tiers imitant une expérience de connexion à un compte grand public.
Évaluation de sécurité de hotmailskjfhurytnadinbox.weebly.com
Plusieurs indicateurs de risque étaient présents au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une base de données de menaces axée sur le phishing a répertorié l’URL, et la capture d’écran montre un formulaire de connexion utilisant l’image de marque Microsoft sur un sous-domaine Weebly plutôt que sur un domaine officiel de connexion Microsoft. Le nom de domaine lui-même ressemble également fortement à un thème de connexion lié à Hotmail et peut être destiné à faire croire aux visiteurs qu’ils interagissent avec un service Microsoft légitime.
L’analyse anti-malware n’a pas signalé de fichiers malveillants confirmés, mais elle a marqué la page et plusieurs ressources liées avec une heuristique générique suspecte. Ce signal seul serait de faible confiance, mais il est ici renforcé par les détections de phishing par plusieurs moteurs, l’inscription dans la base de données de phishing et le schéma d’usurpation visuelle montré dans la capture d’écran. L’adresse IP du domaine figure également sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible que les détections de phishing mais ajoute tout de même un élément de prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Weebly et servi derrière Cloudflare, avec l’adresse IP du serveur résolue en 74.115.51.9 à Oakland, United States. Il utilise un certificat SSL Let's Encrypt valide qui était valide au moment de l’analyse et dont l’expiration est prévue le 2026-11-06. La présence de HTTPS indique un transport chiffré, mais cela seul ne vérifie pas la légitimité de l’objectif ou de l’image de marque de la page.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. L’ancienneté du domaine indiquée dans l’analyse est élevée parce qu’elle reflète l’enregistrement ancien du domaine parent plutôt que de prouver que cette sous-page spécifique est digne de confiance. La principale préoccupation technique n’est pas une mauvaise configuration du serveur, mais l’utilisation apparente d’un sous-domaine hébergé pour présenter une page de collecte d’identifiants utilisant une marque.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?