kleinanzelgen.de.42238718.my
Catégorie : Phishing And Other Frauds
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de kleinanzelgen.de.42238718.my
Le domaine kleinanzelgen.de.42238718.my semble se présenter comme un portail de vérification financière ou d’authentification de paiement. La page visible utilise un langage bancaire générique tel que « Secure Banking Gateway » et « Official Payment Verification System », et elle affirme fournir des services d’authentification de transactions pour des institutions financières. D’après la capture d’écran et les données de classification, le site semble se positionner dans le secteur des services financiers plutôt que comme un site web classique de contenu destiné aux consommateurs.
Dans le même temps, la structure du domaine est inhabituelle. Elle place une chaîne ressemblant au nom d’une marque allemande de petites annonces à l’intérieur d’un sous-domaine plus long sous 42238718.my, au lieu d’utiliser un domaine bancaire ou d’entreprise autonome conventionnel. Aucune identité claire de l’exploitant, aucun nom de société, aucune mention légale ni aucune image de marque institutionnelle ne sont visibles dans les données de page fournies, de sorte que l’organisation réelle derrière le site n’est pas évidente d’après les informations disponibles.
Évaluation de sécurité de kleinanzelgen.de.42238718.my
Ce site web présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 2 moteurs de sécurité sur 91, et une source de classification web l’a catégorisé comme lié au phishing et à la fraude. Le contenu de la page suscite également des inquiétudes : il présente une interface générique de vérification bancaire sans nom d’institution visible, tandis que le domaine lui-même utilise une structure imbriquée inhabituelle qui ressemble au nom d’une autre marque ou d’un autre service. Cette combinaison peut correspondre à une configuration d’imitation ou de collecte d’identifiants plutôt qu’à un portail financier clairement identifié.
Un contexte supplémentaire appelle à la prudence. L’ancienneté du domaine est de 0 jours, il n’a pas de classement de trafic établi, et son adresse IP figure sur une liste de blocage de réputation de messagerie. Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant et que les principales bases de données de menaces aient par ailleurs été exemptes d’alertes au moment de cette analyse, les pages de phishing nouvellement créées ont souvent une couverture de détection limitée à leurs débuts. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide expirant le 2026-09-20 et est hébergé sur Google Cloud à l’adresse IP 34.111.179.208, géolocalisée à Kansas City, États-Unis. DNSSEC semble ne pas être signé, et les serveurs de noms faisant autorité sont ns1.globaldomaingroup.com et ns2.globaldomaingroup.com. Le logiciel du serveur web et le protocole négocié n’ont pas été identifiés dans les données d’analyse fournies.
Du point de vue du risque technique, les problèmes les plus notables sont l’enregistrement extrêmement récent du domaine, le schéma de nommage inhabituel fondé sur un sous-domaine, et l’absence de signaux de confiance plus forts tels qu’une réputation établie ou des informations transparentes sur le propriétaire. Bien qu’un HTTPS valide soit présent, le SSL à lui seul ne vérifie pas la légitimité du service derrière la page.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?