just2iconic.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de just2iconic.com
Le domaine just2iconic.com semble héberger une page de connexion très minimale plutôt qu’un site web public complet. D’après la capture d’écran, la page présente un formulaire « ADIN Console Login » avec des champs de nom d’utilisateur et de mot de passe, et affiche dans le coin supérieur gauche un sceau ressemblant à un emblème gouvernemental américain lié aux forces de l’ordre ou à la justice. Le titre de la page est simplement « Login », et aucun texte explicatif, détail sur l’entreprise ou information de service public n’est visible.
Le nom de domaine lui-même ne correspond pas clairement à une entité gouvernementale connue, à une marque d’entreprise ou à un service établi, ce qui rend difficile de vérifier son objectif et son opérateur à partir des seules données disponibles. Le site peut être destiné à servir de portail privé, mais l’image de marque visible et le contenu limité fournissent peu de contexte sur l’entité qui l’exploite ou le service qu’il prend en charge.
Évaluation de sécurité de just2iconic.com
Ce domaine présente plusieurs signaux de prudence au moment de cette analyse. Il a été signalé par 3 moteurs de sécurité sur 90, y compris des détections liées au phishing, et une base de données majeure sur les menaces l’a répertorié pour une activité d’ingénierie sociale. En outre, l’adresse IP du domaine apparaît sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des inscriptions pour phishing fondées sur le contenu, mais mérite tout de même d’être noté. La capture d’écran montre également une page de saisie d’identifiants utilisant une imagerie de justice ou de forces de l’ordre à l’apparence officielle sur un nom de domaine qui ne correspond pas manifestement à une organisation gouvernementale, ce qui peut accroître le risque d’usurpation d’identité ou de collecte trompeuse d’identifiants de connexion.
Dans le même temps, l’analyse antimalware au niveau des fichiers n’a pas détecté de fichiers malveillants dans le petit échantillon qui a été vérifié, et plusieurs autres sources de listes noires et de bases de données sur les menaces étaient exemptes de signalement au moment de l’examen. Cependant, des résultats propres à l’analyse des fichiers ne l’emportent pas sur les indicateurs de phishing et d’ingénierie sociale lorsque la fonction principale de la page semble être la collecte d’identifiants de connexion. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide dont l’expiration était prévue en octobre 2026, ce qui signifie que le trafic vers la page peut être chiffré en transit. Il est hébergé sur un serveur web Apache à l’adresse IP 160.153.172.166 avec une infrastructure associée à GoDaddy à Tempe, United States. Le domaine n’est pas classé dans Tranco, ce qui peut suggérer un trafic limité ou un profil public relativement faible.
Les données WHOIS indiquent un âge d’enregistrement d’environ 560 jours, et DNSSEC semble ne pas être signé. La combinaison d’une interface basique limitée à la connexion, d’un contenu public limité et d’un DNSSEC non signé n’est pas concluante à elle seule, mais elle offre peu de transparence quant à la légitimité du site ou à ses contrôles opérationnels.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?