klelnanzeigen-deutsch.de-srvc4910.info
Catégorie : Suspicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de klelnanzeigen-deutsch.de-srvc4910.info
Le domaine klelnanzeigen-deutsch.de-srvc4910.info semble être un site web nouvellement enregistré dont le nom ressemble à une marque allemande liée aux petites annonces ou aux places de marché. Sur la seule base de la structure du domaine, il pourrait avoir été destiné à cibler des utilisateurs germanophones en combinant un terme d’apparence familière avec « deutsch » et un suffixe supplémentaire de type service. Au moment de cette analyse, toutefois, la page visible ne présentait pas de service fonctionnel et affichait à la place un simple message d’erreur indiquant « Cannot GET / ».
Le site ne semble pas fournir de contenu commercial, éditorial ou de plateforme normal dans son état actuel. Aucun texte de page significatif, aucune navigation, aucune liste de produits ni aucun détail sur l’opérateur n’étaient visibles dans la capture d’écran, et les métadonnées étaient minimales. D’après les données disponibles, l’opérateur n’a pas pu être identifié avec assurance à partir du contenu de la page en ligne.
Son schéma de dénomination, son enregistrement très récent et l’absence de contenu substantiel peuvent être compatibles avec une propriété web temporaire ou non développée. Dans certains cas, des domaines de ce type sont utilisés pour des campagnes de courte durée, des leurres de connexion ou une infrastructure de redirection, bien que cela ne puisse pas être confirmé à partir du seul contenu de la page.
Évaluation de sécurité de klelnanzeigen-deutsch.de-srvc4910.info
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 9 moteurs de sécurité sur 90, et plusieurs fournisseurs de classification web l’ont catégorisé comme suspect, de phishing, lié à la fraude ou comme un site web nouvellement enregistré. Le nom de domaine ressemble également de près à une marque allemande connue de petites annonces et pourrait être un sosie destiné à paraître familier aux utilisateurs.
Dans le même temps, certaines vérifications étaient neutres : l’analyse anti-malware n’a pas identifié de fichiers signalés, et les vérifications des principales bases de données de menaces mentionnées ici n’ont pas signalé d’inscriptions actives au moment de cette analyse. Cependant, ces résultats propres sont contrebalancés par les détections de phishing par plusieurs moteurs, l’ancienneté d’enregistrement très récente de seulement 2 jours, l’absence de contenu normal sur le site et le schéma de dénomination à l’apparence trompeuse.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL/TLS valide émis par une autorité de certification grand public, avec un trafic acheminé via l’infrastructure Cloudflare et des serveurs de noms pointant également vers Cloudflare. L’adresse IP du serveur résolue était associée à un hébergement Cloudflare à Toronto, Canada. Un certificat valide peut aider à chiffrer le trafic en transit, mais il n’indique pas à lui seul la légitimité.
Du point de vue de la sécurité du domaine, l’enregistrement était extrêmement récent et DNSSEC n’était pas activé. La page renvoyait un état d’erreur minimal (« Cannot GET / ») plutôt qu’un site web complet, ce qui peut indiquer un déploiement incomplet, un routage caché ou une infrastructure destinée uniquement à des chemins sélectifs. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans l’analyse limitée de la page.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?