hyppgood.com
Catégorie : Phishing And Other Frauds
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de hyppgood.com
hyppgood.com semble actuellement afficher une page d’accueil par défaut du serveur web nginx plutôt qu’un site public pleinement développé. Le contenu visible est le message standard « Welcome to nginx! », ce qui indique généralement qu’un serveur a été configuré mais que le contenu du site prévu n’a pas encore été déployé, a été supprimé ou est masqué derrière une page d’attente.
Sur la seule base du nom de domaine, la finalité prévue du site n’est pas claire. Les données de classification disponibles associent le domaine à des catégories liées au phishing et à la fraude, tandis qu’une source le qualifie également de site de type parked. Au moment de cette analyse, toutefois, la page elle-même ne présentait ni service fonctionnel, ni vitrine commerciale, ni portail d’information, et aucune identité d’exploitant n’était visible sur la page d’accueil.
Évaluation de sécurité de hyppgood.com
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 11 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont classé dans des catégories liées au phishing ou à la fraude. Bien que la page en ligne n’affiche actuellement qu’une page d’attente générique nginx, cela n’invalide pas les constats de réputation ; dans certains cas, des domaines associés à des abus peuvent présenter des pages inactives ou par défaut entre deux campagnes ou pendant leur configuration.
Les résultats des listes noires et des bases de données de menaces étaient mitigés plutôt que totalement propres. Les principales bases de données de menaces axées sur le contenu dans les données fournies n’ont pas signalé d’inscriptions actives, mais un fournisseur de liste noire a bien renvoyé une inscription générique d’objet malveillant. L’analyse antimalware elle-même n’a pas détecté de fichiers malveillants parmi le petit nombre de fichiers examinés, ce qui suggère qu’aucune charge utile évidente n’était exposée sur la page d’attente au moment du test, mais il s’agit d’un signal plus limité que les classifications plus larges liées au phishing.
Le domaine est également relativement récent, avec moins d’un an d’ancienneté, et le site ne présente pas sur sa page d’accueil les informations habituelles sur l’entreprise ou l’identité. Pris ensemble avec les détections de phishing par plusieurs moteurs, ces facteurs augmentent sensiblement l’incertitude. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une expiration en octobre 2026, ce qui indique que HTTPS a été configuré, mais la seule présence d’un certificat n’établit pas la légitimité. Le serveur semble exécuter nginx à l’adresse IP 118.107.43.169 et est hébergé par Rackip Consultancy Pte. LTD à Sheung Wan, Hong Kong. Le contenu de la page d’accueil est la page d’installation par défaut de nginx, ce qui suggère un déploiement incomplet ou un hébergement de substitution.
DNSSEC n’est pas signé, de sorte que les réponses DNS ne semblent pas bénéficier de la validation DNSSEC. Aucun fichier malveillant, lien externe signalé ou iframe n’a été identifié dans l’analyse limitée de la page, mais les données de réputation plus larges montrent des préoccupations nettement plus importantes que la seule analyse du contenu de la page. La combinaison d’un domaine récent, d’un contenu de substitution et de multiples détections liées au phishing constitue un signal d’alerte technique et réputationnel notable.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?