howduhtable.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de howduhtable.com
howduhtable.com semble être un domaine d’infrastructure web ou de support plutôt qu’un site web conventionnel destiné aux consommateurs. La page analysée se présente comme un avis informatif à l’intention des professionnels de la cybersécurité et indique que le sous-domaine cook.howduhtable.com est utilisé pour fournir des ressources liées à la publicité, prendre en charge les contrôles d’accès des éditeurs et gérer les messages liés à la confidentialité ou au consentement.
D’après le contenu visible, le domaine peut fonctionner comme élément d’un flux de travail plus large lié à l’ad-tech, à l’accès au contenu ou à la gestion du trafic, associé à des sites web d’éditeurs tiers. L’opérateur n’est pas clairement identifié sur la page au-delà du domaine lui-même, et le site ne présente pas de marque d’entreprise, de produit ou de service typique qui permettrait de vérifier indépendamment la propriété ou l’objet commercial à partir de la seule page d’accueil.
Évaluation de sécurité de howduhtable.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une importante base de données de menaces a répertorié le domaine pour une activité d’ingénierie sociale, ce qui constitue un signe d’avertissement plus fort qu’une étiquette heuristique générique.
Bien qu’une analyse distincte des logiciels malveillants n’ait signalé aucun fichier et que la page elle-même affiche un avis explicatif à l’apparence bénigne, cela ne l’emporte pas sur les données de réputation plus larges. Le domaine est également relativement récent, n’est pas classé pour un trafic notable et présente une transparence limitée concernant son opérateur, autant d’éléments qui peuvent accroître l’incertitude lorsqu’ils sont combinés à des détections liées au phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse.
Description technique
Le domaine utilise un certificat SSL/TLS valide émis via GoDaddy et a été observé derrière une infrastructure basée sur le cloud, avec un hébergement acheminé via AWS Global Accelerator et un serveur web identifié comme Cloudflare. L’adresse IP du serveur est géolocalisée à Montréal, Canada, et le domaine utilise les serveurs de noms GoDaddy.
Du point de vue de la configuration, DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun fichier malveillant ni lien sortant signalé n’a été identifié lors de l’analyse limitée de la page, mais les détections de phishing fondées sur la réputation restent la principale préoccupation technique au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?