jdzxfhytc.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de jdzxfhytc.com
Le domaine jdzxfhytc.com semble être un site web à faible notoriété, sans identité de marque publique établie évidente à partir du nom de domaine lui-même. Le nom paraît généré aléatoirement plutôt que descriptif, ce qui rend difficile de déduire une activité, un service ou un objectif organisationnel clair sur la seule base du domaine.
D’après le contexte d’analyse disponible, le site ne semble pas être associé à un éditeur grand public connu, un détaillant, un organisme gouvernemental ou un service institutionnel. Il est hébergé sur une infrastructure cloud et utilise une configuration de serveur web standard, mais les données fournies n’indiquent pas d’opérateur clairement identifiable ni de catégorie de site web bien définie.
Évaluation de sécurité de jdzxfhytc.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 8 moteurs de sécurité sur 90, plusieurs détections le décrivant comme lié au phishing. En outre, il a été répertorié par d’importantes vérifications de bases de données de menaces pour une activité de social-engineering ou de phishing, ce qui constitue une préoccupation plus forte qu’une simple alerte heuristique. Bien qu’une analyse anti-malware ait indiqué l’absence de fichiers signalés, ce résultat ne l’emporte pas sur les détections plus larges liées au phishing dans les données disponibles.
Il existe également une préoccupation secondaire en matière de réputation : l’adresse IP du domaine apparaît sur une blocklist de réputation de messagerie. Pris isolément, ce type d’inscription serait un signal relativement faible, mais dans ce cas il apparaît aux côtés de multiples détections liées au phishing et d’inscriptions sur liste noire, ce qui renforce la prudence générale. Le domaine n’est pas classé pour un trafic notable et ne présente pas de forts indicateurs de confiance dans les données fournies. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui était actif au moment de l’analyse, ce qui indique que le trafic peut être chiffré en transit. Il est hébergé sur l’infrastructure Tencent Cloud, se résout via des nameservers Cloudflare et sert le contenu via nginx/1.18.0 sur Ubuntu depuis une IP géolocalisée à Tokyo, Japon. DNSSEC semble ne pas être signé.
Du point de vue de la posture de sécurité, la présence de HTTPS ne doit pas être considérée à elle seule comme un signal de confiance, puisque les pages de phishing utilisent elles aussi couramment des certificats valides. Les principales préoccupations techniques dans les données disponibles sont liées à la réputation plutôt qu’à la configuration : multiples détections liées au phishing et inscription sur une blocklist de réputation de messagerie associée à l’IP du serveur.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?