jrrym.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de jrrym.com
Le domaine jrrym.com semble héberger une page se présentant comme un portail d’assistance à distance Microsoft Support. D’après le titre de la page, l’image de marque et le contenu visible, elle affirme aider les utilisateurs à démarrer une session d’assistance à distance avec un technicien Microsoft et propose des téléchargements d’outils tiers d’accès à distance tels que UltraViewer, HopToDesk et Alpemix.
Cependant, le nom de domaine lui-même ne semble pas être un domaine officiel appartenant à Microsoft, et le site est extrêmement récent. Le contenu affiché dans la capture d’écran suggère que la page est conçue pour imiter un processus légitime d’assistance technique, y compris une image de marque de style Microsoft, un langage d’assistance et une invitation à commencer une session à distance. D’après les données disponibles, cette configuration pourrait être destinée à convaincre les visiteurs d’installer un logiciel de contrôle à distance en pensant qu’ils interagissent avec le support Microsoft.
Évaluation de sécurité de jrrym.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing, malware ou activité frauduleuse connexe. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme lié au phishing ou aux malware. La capture d’écran montre également une image de marque et une formulation qui ressemblent fortement à Microsoft Support, alors même que le domaine ne semble pas être un domaine Microsoft officiel, ce qui peut indiquer une tentative d’usurpation.
Le domaine n’a que 2 jours, n’a pas de classement de trafic établi et encourage les visiteurs à télécharger un logiciel d’accès à distance. Cette combinaison peut correspondre à des schémas d’arnaque au support technique, dans lesquels les utilisateurs sont incités à installer des outils de contrôle à distance après avoir été amenés à croire qu’ils traitent avec une entreprise de confiance. Bien qu’une analyse malware ait signalé l’absence de fichiers marqués et que les principales blocklists de contenus malveillants soient restées vierges au moment de cette analyse, l’adresse IP du domaine figurait sur une blocklist de réputation mail, ce qui constitue une légère prudence supplémentaire plutôt qu’une preuve concluante à elle seule.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi via HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-10-18. Il semble être hébergé sur l’infrastructure Vercel, en utilisant les nameservers ns1.vercel-dns.com et ns2.vercel-dns.com, avec l’IP du serveur résolu signalée comme étant 216.198.79.65 aux États-Unis. DNSSEC n’était pas activé.
D’un point de vue technique, les principales préoccupations ne portent pas sur la configuration TLS elle-même, mais sur les signaux de confiance environnants : un domaine enregistré très récemment, DNSSEC non signé, un déploiement hébergé dans le cloud et un contenu qui semble imiter une grande marque technologique tout en orientant les utilisateurs vers des téléchargements d’assistance à distance. Ces facteurs peuvent accroître l’incertitude quant à la légitimité du service au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?