icloud.trienkhaiweb.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de icloud.trienkhaiweb.com
Ce domaine semble se présenter comme une page de connexion iCloud, en utilisant l’image de marque iCloud d’Apple, le titre de la page et un texte de style marketing sur l’accès aux photos, au courrier, aux notes et aux documents. La capture d’écran montre une page d’accueil sur le thème de la connexion qui ressemble visuellement à un portail de compte de service cloud plutôt qu’à un site web indépendant d’entreprise ou d’information.
D’après la structure du nom d’hôte, il s’agit d’un sous-domaine de trienkhaiweb.com plutôt que d’un domaine iCloud officiel appartenant à Apple. Ce décalage entre la marque affichée et le domaine sous-jacent suggère que la page pourrait être destinée à imiter le service de compte cloud d’Apple. Plusieurs sources de classification web classent également le site comme lié au phishing ou à la fraude au moment de cette analyse.
Évaluation de sécurité de icloud.trienkhaiweb.com
Les résultats de l’analyse indiquent un risque élevé. Le domaine a été signalé par 20 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont étiqueté comme lié au phishing ou à la fraude. En outre, le contenu de la page semble imiter l’expérience de connexion iCloud d’Apple tout en étant hébergé sur un sous-domaine tiers, ce qui peut être compatible avec un comportement de collecte d’identifiants.
Une analyse antimalware n’a signalé aucun fichier directement détecté, mais elle a attribué une étiquette malveillante générique au domaine et à plusieurs ressources liées. Les vérifications dans les bases de données de menaces ont donné des résultats mitigés : les principales données de protection de navigation étaient propres au moment de cette analyse, tandis qu’une source de liste noire répertoriait le domaine avec une désignation malveillante générique. Dans l’ensemble, les signaux les plus forts ici sont les larges détections de phishing par plusieurs moteurs et l’imitation apparente de la marque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat TLS valide émis par Google Trust Services, expirant en novembre 2026. Il semble être servi via l’infrastructure Cloudflare, avec des serveurs de noms Cloudflare et une adresse IP associée à ce réseau. Le domaine lui-même a environ sept ans, ce qui montre qu’il n’est pas nouvellement enregistré, bien que l’ancienneté à elle seule ne réduise pas le risque de phishing lorsqu’un sous-domaine est utilisé pour imiter une grande marque.
DNSSEC semble ne pas être signé. Aucun signalement dans une blocklist de réputation de messagerie basée sur le DNS n’a été rapporté dans cette analyse. Du point de vue de l’hébergement, l’utilisation d’un CDN et d’un SSL valide peut aider le site à paraître convaincant, mais ces caractéristiques techniques n’établissent pas à elles seules sa légitimité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?