klelnanzeigen-deutsch.de-srvc68291.info
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de klelnanzeigen-deutsch.de-srvc68291.info
Ce domaine semble être un site nouvellement enregistré, sans contenu public établi visible au moment de l’analyse. Le titre de la page est simplement « Error », et la capture d’écran montre une réponse minimale « Cannot GET / », ce qui peut indiquer un déploiement incomplet, une page d’accueil désactivée ou une infrastructure en cours de préparation pour un autre usage.
Le nom de domaine ressemble fortement à la marque allemande de petites annonces Kleinanzeigen, tout en ajoutant des termes supplémentaires et un suffixe numérique de type service. Sur la seule base du schéma de dénomination, il a pu être destiné à imiter ou à faire référence à cette marque, bien que la page d’accueil analysée n’ait affiché ni image de marque active ni contenu fonctionnel. Aucune identité d’opérateur ni information commerciale n’était visible dans les données de page disponibles.
Évaluation de sécurité de klelnanzeigen-deutsch.de-srvc68291.info
Plusieurs signaux de sécurité suscitent des inquiétudes au moment de cette analyse. Le domaine a été signalé par 4 moteurs de sécurité sur 91, les détections indiquant un risque lié au phishing. En outre, le domaine est extrêmement récent, ayant été enregistré le même jour que l’analyse, et il ne présente aucun contenu de site web visible significatif au-delà d’une page d’erreur. Cette combinaison peut être compatible avec une infrastructure de courte durée de vie ou encore en cours de configuration.
Dans le même temps, d’autres vérifications étaient moins concluantes. L’analyse anti-malware n’a pas identifié de fichiers signalés, et les vérifications auprès des principales bases de données de menaces n’ont pas signalé d’inscription au moment de l’analyse. Cependant, le nom de domaine semble conçu pour ressembler à une marque de petites annonces bien connue, ce qui peut indiquer un risque de ressemblance trompeuse ou d’usurpation même lorsque la page visible est inactive. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, et il semble être acheminé via l’infrastructure de Cloudflare. L’IP serveur observée était 188.114.97.0, avec des serveurs de noms Cloudflare utilisés. DNSSEC n’était pas activé, ce qui est courant mais signifie que les réponses DNS ne semblent pas bénéficier de cette protection d’intégrité supplémentaire.
D’un point de vue technique, la réponse visible était une simple page d’erreur « Cannot GET / » plutôt qu’un site web fonctionnel. Aucun fichier signalé, lien externe ou iframe n’a été identifié dans les données d’analyse fournies. Les principales préoccupations ne sont donc pas des artefacts malveillants sur la page capturée, mais le domaine nouvellement créé, le schéma de dénomination évoquant une marque et les détections de phishing par plusieurs moteurs.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?