in-post-nr281.shop
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de in-post-nr281.shop
Le domaine in-post-nr281.shop semble être un site web enregistré très récemment utilisant une extension .shop. D’après la page d’accueil visible, il affiche actuellement un simple message d’attente en polonais indiquant que quelque chose de nouveau arrive bientôt et que le site est en construction. Aucune image de marque claire, identification d’entreprise, catalogue de produits ou description de service n’est visible au moment de cette analyse.
La structure du nom de domaine peut être destinée à ressembler à une convention de nommage liée aux colis, à la poste ou à la livraison, mais la page en ligne ne fournit pas suffisamment de contenu vérifié pour confirmer un opérateur légitime ou un objectif commercial. Aucun détail de propriété au-delà du bureau d’enregistrement et du fournisseur d’infrastructure n’est apparent dans les données d’analyse disponibles, de sorte que l’organisation réelle derrière le site reste incertaine.
Évaluation de sécurité de in-post-nr281.shop
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 11 moteurs de sécurité sur 91, avec plusieurs détections mentionnant des préoccupations liées au phishing et une indiquant des préoccupations liées à des malwares. En outre, le domaine n’a que 1 jour, n’a pas de classement de trafic établi et ne présente qu’une page d’attente minimale plutôt qu’un site web d’entreprise ou de service transparent. Ces facteurs peuvent être compatibles avec des domaines de courte durée ou jetables utilisés dans des campagnes abusives.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement propres. Les principales vérifications de contenu malveillant n’ont pas détecté de menaces au moment de cette analyse, mais l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, et une source de liste noire supplémentaire a signalé une inscription générique d’objet suspect. Bien que l’analyse du fichier malware elle-même n’ait pas identifié de fichiers malveillants dans le contenu limité examiné, cela ne l’emporte pas sur le consensus plus large de phishing multi-moteur et sur l’absence de contenu de site digne de confiance.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par Google Trust Services, et il est placé derrière l’infrastructure Cloudflare à l’adresse IP 172.67.190.239. Les serveurs de noms pointent également vers Cloudflare, ce qui suggère que le site utilise une configuration reverse-proxy/CDN. Un certificat valide aide à chiffrer le trafic en transit, mais il ne vérifie pas à lui seul la fiabilité de l’objectif ou de l’opérateur du site.
Du point de vue de la sécurité du domaine, l’enregistrement est extrêmement récent et DNSSEC semble ne pas être signé. Les détails du protocole du serveur n’ont pas été fournis, et la page visible est un léger espace réservé de site en construction avec un contenu très limité. Cette combinaison laisse peu d’éléments techniques attestant d’une présence web mature ou établie au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?