klelnanzeigen-deutch.eingang-status.info
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de klelnanzeigen-deutch.eingang-status.info
Le domaine klelnanzeigen-deutch.eingang-status.info semble être un sous-domaine nouvellement créé qui pourrait avoir été destiné à faire référence à un thème de petites annonces en langue allemande ou d’accès à un compte. La formulation dans le nom d’hôte combine des termes ressemblant à "Kleinanzeigen" et "deutsch", ainsi que "eingang-status", ce qui pourrait suggérer une finalité liée à la connexion, à la boîte de réception, à la livraison ou au statut du compte plutôt qu’à un site d’entreprise autonome.
Au moment de cette analyse, le contenu visible de la page était minimal et n’affichait qu’une page d’erreur avec le titre "Error" et le message "Cannot GET /." Cela suggère que le site peut être inactif, mal configuré, temporairement indisponible, ou utilisé uniquement sur des chemins spécifiques plutôt que comme page d’accueil normale. Aucune identité claire de l’exploitant, aucun détail sur l’entreprise ni aucune finalité légitime du site n’étaient visibles à partir de la page elle-même.
D’après la structure du domaine et l’absence de contenu de site web normal, cela ne semble pas être un service établi accessible au public. Le modèle du nom d’hôte peut être compatible avec une infrastructure jetable ou de type campagne, bien que cela ne puisse pas être confirmé à partir de la seule capture d’écran.
Évaluation de sécurité de klelnanzeigen-deutch.eingang-status.info
Plusieurs indicateurs de risque étaient présents au moment de cette analyse. Le domaine a été signalé par 6 moteurs de sécurité sur 91, et une base de données de menaces axée sur le phishing l’a également répertorié. En outre, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible mais mérite tout de même d’être noté. Le domaine est également extrêmement récent, avec seulement 2 jours d’ancienneté, n’a aucun classement de trafic mesurable et ne présente pas de contenu de site web normal sur sa page d’accueil.
Le nom de domaine lui-même ressemble fortement à une marque allemande bien connue de petites annonces tout en utilisant une orthographe modifiée et des termes supplémentaires, ce qui peut indiquer une configuration d’imitation destinée à paraître familière aux utilisateurs. Ce type de schéma de dénomination peut être associé à des campagnes de collecte d’identifiants ou d’ingénierie sociale, en particulier lorsqu’il est associé à un enregistrement très récent et à un contenu de site limité. Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant sur l’unique page analysée, ce résultat ne l’emporte pas sur les signaux plus larges liés au phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, et il semble être servi via l’infrastructure Cloudflare à l’adresse IP 188.114.97.2. Les serveurs de noms pointent également vers Cloudflare, qui peut fournir des services de CDN et de reverse-proxy. DNSSEC n’était pas activé au moment de cette analyse.
D’un point de vue technique, la page d’accueil a renvoyé une réponse d’erreur succincte ("Cannot GET /") plutôt qu’un site web complet, ce qui peut indiquer un déploiement incomplet, un contenu spécifique à certains chemins, ou des problèmes temporaires de configuration. Bien que le certificat lui-même semble valide, un HTTPS valide à lui seul n’établit pas la légitimité, en particulier pour des domaines très récents avec des détections liées au phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?