ivanalawaivanoffcials.blogspot.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de ivanalawaivanoffcials.blogspot.com
Ce domaine semble être une page hébergée sur Blogspot présentée comme « Ivana Alawi Espesyal sa Facebook », utilisant des images et des éléments de mise en page qui ressemblent à un profil de réseau social ou à une page de fans. D’après le titre de la page, la capture d’écran et le contenu visible, il semble faire référence à une personnalité publique et promouvoir un message de type loterie encourageant les visiteurs à s’inscrire pour obtenir un prix.
Le site ne semble pas être un site professionnel autonome officiel. Il paraît plutôt s’agir d’une page de blog hébergée sur l’infrastructure Blogger de Google, probablement créée par un tiers plutôt que par la plateforme sociale ou la personnalité publique mentionnée dans le contenu. La combinaison d’un sous-domaine Blogspot, d’une présentation inspirée des réseaux sociaux et d’un message de type loterie suggère que la page pourrait être destinée à attirer des clics ou à recueillir des interactions d’utilisateurs sous l’apparence d’un environnement de marque familier.
Évaluation de sécurité de ivanalawaivanoffcials.blogspot.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, les détections le classant globalement comme lié au phishing ou à la fraude. En outre, la capture d’écran montre une promotion de type loterie intégrée dans une page qui semble imiter l’expérience d’un profil de réseau social, ce qui correspond à un schéma couramment associé à des campagnes trompeuses. Le nom de domaine lui-même paraît également irrégulier et pourrait être destiné à ressembler à une page « officielle » tout en utilisant une forme mal orthographiée.
Une analyse de malware a également produit un résultat suspect et a identifié un lien publicitaire sortant signalé. Par ailleurs, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite néanmoins d’être noté. Bien que certaines grandes bases de données de menaces n’aient rien signalé au moment de cette analyse, le consensus multi-moteur sur le phishing et la présentation de la page de type loterie/usurpation pèsent davantage.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Google et se résout vers une adresse IP appartenant à Google, le serveur web étant identifié comme GSE. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, ce qui contribue à chiffrer le trafic en transit, mais HTTPS à lui seul ne valide pas la fiabilité du contenu de la page. Le domaine utilise les serveurs de noms de Google et DNSSEC semble ne pas être signé.
D’un point de vue technique, la page est servie depuis un sous-domaine Blogspot plutôt que depuis un domaine principal dédié, ce qui peut faciliter le déploiement de pages jetables à faible coût. L’analyse a également relevé un lien publicitaire externe suspect ainsi qu’une détection générique d’objet suspect, ce qui peut indiquer la présence de contenu tiers risqué ou d’un comportement de redirection.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?