lasciviouschristmasinfection.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Les URL détaillées des liens, domaines et iframes de ce site ne sont pas affichées ici : certaines chaînes contiennent du contenu inadapté à un affichage grand public. Les nombres ci-dessus reflètent l’analyse complète.
Description de lasciviouschristmasinfection.com
Ce domaine semble héberger une page qui imite la page d’accueil de recherche de Google, y compris le logotype Google, une mise en page de type moteur de recherche, des liens de navigation et des références à du contenu lié à Chrome. Le titre de la page est simplement « Google », et les données d’analyse montrent un grand nombre de chemins internes et de ressources qui ressemblent à des ressources de sites web Google et Chrome, ce qui laisse penser que le site se présente comme un service de marque Google plutôt que d’opérer sous sa propre identité distincte.
D’après le nom de domaine et le contenu visible, le site ne semble pas être une propriété officielle de Google. Le nom de domaine lui-même n’a aucun lien avec l’image de marque et les conventions de dénomination habituelles de Google, tandis que le contenu de la page fait largement référence aux produits et interfaces de Google. Cette combinaison peut indiquer une expérience web clonée ou usurpée destinée à ressembler à une plateforme technologique bien connue.
Aucun élément clair dans l’analyse fournie n’identifie un opérateur indépendant légitime, une entité commerciale ou des informations de propriété transparentes au-delà des détails du registrar et des serveurs de noms. En pratique, cela semble être un site web à thème technologique présentant un contenu de type Google sur un domaine tiers sans lien.
Évaluation de sécurité de lasciviouschristmasinfection.com
Plusieurs signaux de l’analyse suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 3 moteurs de sécurité sur 91, y compris des classifications compatibles avec le phishing et le spam, et une analyse anti-malware a rapporté des résultats suspects avec des détections heuristiques génériques. Le domaine est également très récent, avec environ 144 jours d’ancienneté, n’a aucun classement de trafic mesurable dans les données fournies, et utilise un nom de domaine qui ne correspond pas à l’image de marque affichée sur la page.
La préoccupation la plus importante est le décalage entre le nom de domaine et le contenu visible. Le site web semble présenter une page de recherche de marque Google et de nombreux chemins liés à Google/Chrome tout en opérant depuis un domaine sans lien, ce qui peut indiquer une usurpation d’identité ou une configuration trompeuse imitant un site légitime. En outre, un fournisseur de type blacklist a répertorié le domaine, et l’adresse IP du domaine figure sur une blocklist de réputation mail ; ce signal fondé sur l’IP est plus faible que des détections directes de phishing ou de malware, mais il appelle tout de même à une certaine prudence.
Bien que certains résultats de l’analyse anti-malware soient des libellés heuristiques génériques plutôt que des familles de malware nommées, la tendance générale reste préoccupante, car ces heuristiques apparaissent aux côtés de détections multi-moteurs et d’une imitation visible de marque. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présente un certificat SSL Let's Encrypt valide avec une date d’expiration au 2026-10-16, ce qui indique que HTTPS était configuré au moment de l’analyse. Il se résout vers l’adresse IP 172.255.141.4, hébergée par Servers.com, Inc. à Amsterdam, Pays-Bas, et la chaîne de serveur web signalée est « gws ». Le domaine utilise NS1.PUBLICDNSSERVICE.COM et NS2.PUBLICDNSSERVICE.COM comme serveurs de noms.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. Le domaine est relativement récent, et les données d’analyse montrent un volume important de ressources et de chemins hébergés en interne, présentés dans un style rappelant les ressources Google et Chrome. Ce schéma technique, combiné au décalage de marque, peut être compatible avec un déploiement cloné ou usurpateur plutôt qu’avec un site web autonome ordinaire.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?