hr-paymentincrement-payroll.sbs
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de hr-paymentincrement-payroll.sbs
Le domaine hr-paymentincrement-payroll.sbs semble être un site web nouvellement enregistré dont le nom suggère un lien avec les ressources humaines, la paie ou les questions de paiement des employés. D’après le libellé du domaine, il pourrait être destiné à faire référence aux augmentations de salaire, au traitement de la paie ou à des fonctions internes de paiement en entreprise, bien qu’aucune identité organisationnelle vérifiée ne ressorte des données d’analyse disponibles.
Les données de classification disponibles indiquent que certains fournisseurs de classification web associent ce domaine à une activité malveillante ou liée à des malwares, tandis qu’un autre le qualifie de site web nouvellement enregistré. Les données d’analyse ne montrent aucun signe d’une présence commerciale établie, d’une identité de marque publique ou d’une popularité web significative, et le domaine n’est pas classé parmi les sites couramment visités.
Évaluation de sécurité de hr-paymentincrement-payroll.sbs
Ce domaine présente plusieurs indicateurs de prudence au moment de cette analyse. Il a été signalé par 4 moteurs de sécurité sur 91, avec plusieurs détections décrivant un comportement de phishing ou malveillant. En outre, plusieurs sources de classification web l’ont catégorisé comme malveillant, lié à des malwares ou nouvellement enregistré. Le domaine n’a que 1 jour, ce qui accroît sensiblement l’incertitude, car les domaines nouvellement créés sont souvent utilisés pour des campagnes de courte durée avant que les systèmes de réputation ne les prennent pleinement en compte.
Dans le même temps, certaines vérifications n’ont pas détecté de menaces actives : l’analyse anti-malware n’a signalé aucun fichier, les vérifications des principales bases de données de menaces ont répertorié le domaine comme propre, et l’IP ne figurait sur aucune des listes de blocage de réputation mail vérifiées. Cependant, la combinaison d’un enregistrement très récent, de l’absence de présence de trafic établie et de multiples détections indépendantes par des moteurs de sécurité constitue un signal de risque significatif. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide, ce qui signifie que les connexions peuvent être chiffrées en transit, mais le SSL seul n’indique pas la légitimité. Le domaine est configuré avec des nameservers Cloudflare, DNSSEC n’est pas signé, et l’IP d’hébergement se résout vers une infrastructure associée à DigitalOcean à North Bergen, United States.
Du point de vue de l’infrastructure, la configuration semble techniquement ordinaire pour un petit site ou un site récemment déployé, mais la date d’enregistrement extrêmement récente ressort. Aucun logiciel serveur n’a été identifié dans les données d’analyse, et aucun fichier malveillant, lien externe ou iframe n’a été signalé lors de l’inspection de la page au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?