jojolandings.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de jojolandings.com
jojolandings.com semble être un domaine de page d’atterrissage créé très récemment, présentant une interface de téléchargement de document conçue pour ressembler à un service de signature électronique ou de partage de documents. D’après la capture d’écran, la page affiche de manière visible la marque DocuSign et demande aux visiteurs d’ouvrir une pièce jointe téléchargée, avec un fichier ZIP téléchargeable lié depuis la page.
Le nom de domaine lui-même ne semble pas correspondre au service de marque affiché dans le contenu de la page, et aucune information claire n’est visible concernant un opérateur légitime, l’identité d’une entreprise ou un objectif commercial indépendant. D’après le contenu disponible, le site semble fonctionner principalement comme une page de diffusion de fichiers à usage unique plutôt que comme un site web complet destiné aux entreprises ou aux consommateurs.
Évaluation de sécurité de jojolandings.com
Ce domaine présente plusieurs indicateurs de risque notables au moment de cette analyse. Il a été signalé par 12 moteurs de sécurité sur 91, avec plusieurs détections décrivant le site comme du phishing ou malveillant. La capture d’écran montre également une marque associée à une plateforme bien connue de signature de documents tout en utilisant un nom de domaine sans lien, ce qui peut indiquer une tentative d’imitation de ce service. En outre, la page renvoie vers une archive ZIP téléchargeable, un mode de diffusion couramment associé au vol d’identifiants ou aux campagnes de malware lorsqu’il est combiné à des pages d’atterrissage de type usurpation.
Les données de blacklist et de réputation étaient mitigées plutôt que totalement saines. Bien que plusieurs bases de données de menaces axées sur le contenu n’aient signalé aucune inscription active au moment de cette analyse, une entrée de blacklist indiquait une classification générique comme suspecte et l’adresse IP du domaine figurait également sur une blocklist de réputation mail. Ce signal de réputation mail, à lui seul, serait un indicateur faible, mais dans ce cas il apparaît aux côtés de détections de phishing par plusieurs moteurs, d’un âge d’enregistrement très récent de seulement 3 jours, et d’un contenu de page qui pourrait tenter d’imiter une marque de confiance.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi en HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, et le trafic semble être acheminé via l’infrastructure Cloudflare. L’IP du serveur correspond à un hébergement Cloudflare à Toronto, Canada, et le domaine utilise des nameservers Cloudflare. Un certificat valide aide à chiffrer le trafic en transit, mais il ne vérifie pas à lui seul que le contenu du site est digne de confiance.
Du point de vue de la sécurité du domaine, l’enregistrement est extrêmement récent et DNSSEC semble ne pas être signé. La page est minimale et semble axée sur la diffusion d’un fichier ZIP plutôt que sur la fourniture de fonctionnalités de site plus larges ou de détails transparents sur la propriété, ce qui peut constituer une préoccupation technique et opérationnelle lorsqu’on l’examine parallèlement aux résultats de détection.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?