kleinanzeigen.kemi-hotel.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de kleinanzeigen.kemi-hotel.com
Ce domaine semble être un sous-domaine hébergé sous kemi-hotel.com et utilise le terme « kleinanzeigen », qui est couramment associé à des fonctionnalités de petites annonces ou de place de marché en allemand. Sur la seule base du schéma de nommage, il pourrait être destiné à présenter une page de listings, de compte ou liée à la connexion, en lien avec des petites annonces en ligne plutôt qu’avec l’identité principale liée à l’hôtel suggérée par le domaine parent.
Les données d’analyse disponibles ne montrent pas de profil de contenu étendu ni de catégorisation établie du site, et le domaine n’est pas classé dans les principales listes de trafic. Cette combinaison peut indiquer une page peu visible ou récemment déployée plutôt qu’un site public largement reconnu. Comme il s’agit d’un sous-domaine sur un domaine parent associé à un hôtel, ce décalage de nommage pourrait suggérer une page de campagne spécialisée, un déploiement temporaire ou une page conçue pour ressembler à un autre service.
Évaluation de sécurité de kleinanzeigen.kemi-hotel.com
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 9 moteurs de sécurité sur 89, plusieurs moteurs le classant comme phishing ou malveillant. Bien que les vérifications des listes noires et des bases de données de menaces n’aient pas détecté d’inscriptions au moment de cette analyse, des détections de phishing par plusieurs moteurs constituent un signe d’avertissement plus fort qu’un résultat propre provenant d’une analyse du contenu d’une seule page.
Le nom de domaine ressemble également de près à une marque ou à un terme de service lié aux petites annonces tout en étant hébergé comme sous-domaine d’un domaine hôtelier sans lien, ce qui peut indiquer une configuration d’imitation destinée à attirer des utilisateurs s’attendant à un autre site web. En outre, le domaine est relativement récent, n’a pas de classement de trafic significatif et semble s’appuyer sur une couche de reverse-proxy/CDN pouvant masquer l’infrastructure d’origine. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via Cloudflare sur l’adresse IP 104.21.18.226 et présente un certificat TLS valide émis par Google Trust Services, expirant le 2026-11-25. Les serveurs de noms pointent également vers Cloudflare, ce qui indique que le domaine utilise des services de CDN et de proxy pour la diffusion et la protection de l’infrastructure backend. DNSSEC semble ne pas être signé.
Du point de vue de la posture de sécurité, la configuration HTTPS semble présente et valide, mais la sécurité du transport à elle seule ne réduit pas les préoccupations soulevées par les détections de phishing. Le domaine est très récent avec 359 jours d’ancienneté, non classé dans les principales mesures de trafic, et hébergé derrière une infrastructure edge partagée, ce qui peut rendre l’attribution plus difficile. Aucun fichier malveillant ni lien sortant signalé n’a été identifié par l’analyse du contenu de la page au moment de l’examen.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?