lambent-snickerdoodle-40fd2d.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de lambent-snickerdoodle-40fd2d.netlify.app
Ce domaine est un sous-domaine hébergé sur Netlify présentant une page intitulée "Roblox" avec un formulaire de connexion en russe. D’après la capture d’écran et les métadonnées, la page semble imiter un écran de connexion à un compte Roblox plutôt que fonctionner comme un service de marque distinct à part entière. Le contenu est minimal et centré sur la collecte d’un nom d’utilisateur et d’un mot de passe.
Le site semble être exploité via l’infrastructure d’hébergement de Netlify plutôt que par un domaine autonome dédié appartenant à une organisation identifiable. Bien qu’une source de classification web l’ait étiqueté comme lié au jeu, le comportement de la page et l’image de marque visibles dans la capture d’écran ressemblent davantage à un portail de compte associé à une plateforme de jeu populaire.
Évaluation de sécurité de lambent-snickerdoodle-40fd2d.netlify.app
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La capture d’écran de la page montre une invite de connexion aux couleurs de Roblox sur un sous-domaine Netlify sans lien, ce qui peut indiquer une tentative de capturer des identifiants de compte en imitant un service de jeu bien connu.
L’analyse de malware a également signalé les deux entrées de page analysées et identifié un endpoint d’API Telegram utilisé pour envoyer les données soumises, ce qui correspond à un schéma souvent associé aux flux de collecte d’identifiants. En outre, l’adresse IP du domaine figure sur une blocklist de réputation mail ; il s’agit d’un signal plus faible que des détections directes de phishing, mais cela ajoute un léger motif de prudence plutôt qu’un élément rassurant.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par DigiCert et est hébergé sur l’infrastructure de Netlify, adossée à AWS EC2 à Francfort, en Allemagne. Le domaine lui-même est relativement ancien dans le contexte d’un sous-domaine hébergé, avec une création remontant à 2018, et il se résout via les serveurs de noms NS1.
DNSSEC semble ne pas être signé. Bien que la présence de HTTPS aide à chiffrer le trafic en transit, elle ne valide pas à elle seule la légitimité du contenu de la page. La principale préoccupation technique ici n’est pas la configuration TLS, mais l’apparente page de connexion de type phishing et le endpoint de soumission sortante vers l’API Telegram signalé.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?