kidzip.mov
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de kidzip.mov
Le domaine kidzip.mov semble héberger une page web de type connexion plutôt qu’un site public complet. D’après le titre de la page et le contenu visible, le site se présente comme « bbluv.mov | Login » et affiche un formulaire avec nom d’utilisateur, mot de passe et CAPTCHA, ainsi qu’une invitation à s’inscrire. Il y a peu d’informations contextuelles sur le service lui-même, et aucune identité d’entreprise claire, aucun détail de propriété ni aucun contenu de site d’appui ne sont visibles dans les données de scan fournies.
Le nom de domaine ne correspond pas clairement à l’image de marque affichée dans les métadonnées de la page, ce qui peut indiquer que le site fonctionne sous un nom présenté différent de son domaine enregistré. Le domaine est relativement récent et n’est pas classé dans les principales listes de trafic, ce qui suggère qu’il peut avoir une présence établie limitée. D’après les données disponibles, le site semble fonctionner principalement comme un portail d’accès à un compte dont l’objectif n’est pas clair.
Évaluation de sécurité de kidzip.mov
Les résultats du scan montrent plusieurs indicateurs de risque au moment de ce scan. Le domaine a été signalé par 12 moteurs de sécurité sur 89, plusieurs le classant comme phishing ou malveillant. En outre, une inscription dans une base de données de menaces était présente, et le scan anti-malware a marqué plusieurs ressources internes ainsi que le chemin d’enregistrement avec une classification malveillante générique. Bien que certaines sources de listes noires soient restées vierges, le consensus de plusieurs moteurs constitue ici un signal plus fort qu’un seul résultat vierge.
La page elle-même est un formulaire minimal de saisie d’identifiants avec peu d’informations d’identification, et l’image de marque visible ne correspond pas clairement au nom de domaine scanné. Ce type de décalage, combiné à l’ancienneté récente du domaine et à l’absence d’historique de trafic établi, peut accroître le risque que la page soit destinée à collecter des identifiants de connexion plutôt qu’à fournir un service transparent. La présence d’un CAPTCHA n’indique pas à elle seule la légitimité et peut simplement faire partie du fonctionnement de la page.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui était actif au moment de ce scan, ce qui signifie que le trafic vers le site peut être chiffré en transit. Il semble être servi via l’infrastructure Cloudflare, avec un hébergement associé à FranTech Solutions et une IP géolocalisée à Staten Island, United States. Le domaine utilise des serveurs de noms Njalla et n’est actuellement pas signé DNSSEC.
Du point de vue de la posture de sécurité, les principales préoccupations ne concernent pas la configuration TLS elle-même, mais les signaux de réputation entourant le domaine et son contenu. Le domaine est relativement récent, non classé, et plusieurs scanners ont signalé la page ou ses ressources liées. Aucun référencement DNSBL n’a été signalé, mais une inscription dans une base de données de menaces et plusieurs détections par moteur restent des signaux de prudence notables au moment de ce scan.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?