info.cloudinfolibrary.com
Catégorie : Business
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de info.cloudinfolibrary.com
Le sous-domaine info.cloudinfolibrary.com semble héberger une simple page d’accueil informative liée à l’acheminement des e-mails et à l’infrastructure marketing. D’après le titre de la page et le contenu visible, il affiche un message « Why am I here? » expliquant que le site est utilisé pour héberger des images, des pages et d’autres ressources pour des campagnes e-mail, et il fait référence à Adestra, un fournisseur de newsletters par e-mail et de services marketing.
Le contenu laisse penser qu’il ne s’agit pas d’un site web complet destiné aux consommateurs, mais plutôt d’une page de support ou utilitaire que les destinataires peuvent rencontrer en suivant des liens provenant d’e-mails marketing, de parcours de désinscription ou de contenus e-mail mal dirigés. Les données de catégorisation penchent également vers un usage lié à la technologie et aux activités commerciales, bien que certaines sources de classification aient associé le domaine à des activités de phishing ou de fraude.
Comme il s’agit d’un sous-domaine plutôt que de la page d’accueil principale d’une marque, il peut fonctionner comme élément d’un dispositif plus large de messagerie ou de diffusion de campagnes hébergé dans le cloud. Ce type d’infrastructure peut être légitime dans son objectif, mais il peut aussi attirer l’attention lorsqu’il est utilisé dans des flux de travail liés aux e-mails, en particulier si des signalements d’abus ou des détections de phishing ont été enregistrés contre le domaine ou le sous-domaine au moment de l’analyse.
Évaluation de sécurité de info.cloudinfolibrary.com
Ce domaine présente des signaux mitigés, mais les indicateurs de réputation les plus forts sont négatifs. Au moment de cette analyse, 11 moteurs de sécurité sur 91 ont signalé l’URL, plusieurs moteurs la classant spécifiquement comme liée au phishing. En outre, une base de données de menaces a répertorié le domaine pour des préoccupations liées au phishing et une autre inscription générique d’objet malveillant était présente. Bien que la page elle-même affiche un message explicatif d’apparence bénigne au sujet de services de marketing par e-mail, les systèmes de réputation évaluent souvent la manière dont l’infrastructure est utilisée dans des cas réels plutôt que seulement la page d’accueil visible.
D’autres signaux sont moins préoccupants : l’analyse anti-malware n’a signalé aucun fichier, Google Safe Browsing était propre, et l’IP du domaine ne figurait pas sur les listes de blocage de réputation e-mail vérifiées. Le domaine a également plus de quatre ans, ce qui peut parfois réduire le risque par rapport à des sites de phishing nouvellement créés. Cependant, la combinaison de détections de phishing par plusieurs moteurs, d’un score de confiance très faible dans le contexte d’analyse fourni, et de la nature liée aux e-mails de la page signifie que la prudence reste de mise.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier s’il a été atteint via un e-mail non sollicité ou un message inattendu. La page visible peut être une infrastructure légitime, mais les données d’analyse disponibles indiquent un niveau de préoccupation lié au phishing suffisant pour que les interactions avec les liens ou formulaires associés à ce domaine soient traitées avec prudence au moment de cette analyse.
Description technique
Le domaine utilise un certificat SSL/TLS valide émis via l’infrastructure Amazon, avec une expiration du certificat indiquée au 2026-11-11. Il est hébergé derrière AWS CloudFront à l’adresse IP 13.225.47.3, avec Apache indiqué comme serveur web et un hébergement géolocalisé à Chicago, États-Unis. Les serveurs de noms sont fournis par un bureau d’enregistrement grand public, et le domaine lui-même est enregistré depuis 2021.
Du point de vue de la configuration de sécurité, DNSSEC semble non signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant ni aucune ressource externe signalée n’ont été identifiés dans l’analyse anti-malware fournie au niveau de la page, de sorte que les principales préoccupations ici semblent provenir de la réputation et des détections de phishing plutôt que d’un malware côté client évident sur la page analysée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?