kleinanzeiegen.de
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de kleinanzeiegen.de
kleinanzeiegen.de semble être un domaine en langue allemande qui ressemble fortement au nom d’une plateforme de petites annonces bien connue. Sur la seule base de la chaîne du domaine, il pourrait être destiné à évoquer une place de marché ou un service de petites annonces où les utilisateurs consultent des offres, achètent ou vendent des biens. Les données d’analyse disponibles ne fournissent ni contenu de page ni détails sur l’opérateur, de sorte que la finalité réelle du site ne peut pas être confirmée de manière indépendante à partir de cet instantané.
Le domaine est enregistré depuis plusieurs années et utilise une infrastructure hébergée par Cloudflare avec un certificat TLS valide. Cependant, l’absence de données de classement et la forte ressemblance avec une marque établie de petites annonces suggèrent qu’il ne s’agit peut-être pas d’un site commercial autonome ordinaire. D’après le schéma de dénomination et les résultats de similarité fournis, il semble davantage correspondre à un domaine d’imitation qu’à un service clairement distinct exploité sous sa propre marque reconnaissable.
Évaluation de sécurité de kleinanzeiegen.de
Plusieurs moteurs de sécurité ont signalé ce domaine au moment de l’analyse, 9 sur 89 le classant comme phishing ou sous d’autres catégories malveillantes. En outre, le domaine ressemble fortement à kleinanzeigen.de et pourrait être un domaine d’imitation destiné à tromper les visiteurs qui saisissent mal l’adresse la plus connue. Cette ressemblance constitue un facteur de risque significatif, même indépendamment des résultats d’analyse anti-malware, en particulier parce que le domaine n’est pas classé et que l’analyse relève d’autres signaux d’alerte, comme l’absence d’enregistrements MX.
Dans le même temps, certaines autres vérifications étaient sans anomalie au moment de l’examen : l’analyse anti-malware n’a pas identifié de fichiers signalés, et les entrées vérifiées dans les listes noires et bases de données de menaces ne faisaient pas état d’inscriptions actives. Ces résultats sans anomalie ne l’emportent pas sur les détections de phishing par plusieurs moteurs ni sur la forte similarité visuelle du nom de domaine avec une plateforme connue. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine est servi via l’infrastructure de Cloudflare et se résout vers l’adresse IP 172.67.200.92, avec un hébergement géolocalisé à Toronto, Canada. Il présente un certificat TLS valide émis par Google Trust Services, expirant le 2026-12-03, ce qui indique qu’une connectivité HTTPS chiffrée était disponible au moment de l’analyse. Le serveur web est indiqué comme étant Cloudflare.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Le domaine utilise des serveurs de noms Cloudflare et présente un âge d’enregistrement établi d’environ 7 ans, mais l’absence d’enregistrements MX relevée dans l’analyse peut être inhabituelle selon la finalité revendiquée du site. La principale préoccupation technique ici n’est pas la validité du certificat ni la configuration de l’hébergement, mais la combinaison d’une dénomination d’imitation et de multiples détections liées au phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?