jttcd.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de jttcd.com
jttcd.com semble se présenter comme une page d’accueil de support à distance sous la marque Microsoft Support. D’après le titre de la page, l’image de marque visible et le texte affiché sur la page, il affirme aider les utilisateurs à démarrer une session de support à distance avec un technicien et propose des téléchargements d’outils d’accès à distance tiers tels que UltraViewer, HopToDesk et Alpemix.
Le domaine lui-même ne semble pas être un domaine Microsoft officiel, et le site utilise un nom de domaine court, sans lien avec la marque, plutôt qu’une adresse de support d’entreprise reconnaissable. Le contenu suggère une tentative d’imiter un processus de support technique, visant probablement des utilisateurs à la recherche d’une assistance technique ou dirigés vers ce site au cours d’une interaction de support.
D’après l’âge du domaine et l’infrastructure, il semble s’agir d’un site web créé très récemment plutôt que d’un portail de support établi. La combinaison d’une image de marque liée à Microsoft, de liens vers des logiciels d’accès à distance et d’un domaine nouvellement enregistré sans rapport apparent peut indiquer que le site est destiné à ressembler à une page de support légitime, sans preuve claire qu’il soit exploité par Microsoft.
Évaluation de sécurité de jttcd.com
Plusieurs sources d’analyse classent ce domaine comme du phishing ou une fraude connexe, et 15 moteurs de sécurité sur 91 l’ont signalé au moment de cette analyse. La page présente également visuellement l’image de marque Microsoft tout en opérant depuis jttcd.com, ce qui peut indiquer une usurpation de marque ou un leurre de support imitant un site légitime. Son objectif semble être d’encourager les visiteurs à lancer ou installer des outils de support à distance, un schéma couramment associé aux arnaques au support technique ainsi qu’à l’abus d’identifiants ou d’accès aux appareils.
Parmi les facteurs de risque supplémentaires figurent l’ancienneté extrêmement récente de l’enregistrement du domaine, de 3 jours, l’absence de classement de trafic significatif, ainsi que des informations SSL/TLS absentes ou invalides. Bien que certaines vérifications de listes noires et de contenu malveillant n’aient pas détecté de charges actives au moment de cette analyse, cela ne compense pas les signaux plus forts liés au phishing provenant de plusieurs moteurs de sécurité ni la discordance suspecte entre l’identité de marque revendiquée et le domaine réel.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine a été enregistré très récemment et utilise une infrastructure DNS et web liée à Vercel, avec un hébergement attribué à une IP aux États-Unis. DNSSEC semble ne pas être signé, ce qui est courant mais n’apporte aucune protection supplémentaire de l’intégrité DNS. Le site est servi depuis l’adresse IP 216.198.79.65 et semble s’appuyer sur un déploiement hébergé dans le cloud plutôt que sur une infrastructure d’entreprise dédiée établie de longue date.
Une préoccupation technique notable est que SSL/TLS semble invalide ou absent au moment de cette analyse, sans aucun détail de certificat confirmé disponible. Pour une page demandant aux utilisateurs de commencer une session de support à distance et potentiellement de télécharger des logiciels, l’absence d’une protection HTTPS clairement valide constitue un signe d’avertissement important.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?