leonisabolivia.weebly.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de leonisabolivia.weebly.com
Ce site web semble être une vitrine en langue espagnole ou une page promotionnelle se présentant comme « Leonisa Bolivia ». D’après le titre de la page, l’image de marque et le texte visible sur la page d’accueil, il semble promouvoir des gaines et des produits vestimentaires associés, avec des messages axés sur les vêtements sculptants et la commande en ligne. La page comprend des images de produits, une vidéo promotionnelle et un bouton d’appel à l’action encourageant les achats.
Le site est hébergé sur une plateforme gratuite ou de création de sites basée sur des sous-domaines plutôt que sur le domaine principal de la marque. Il fait également référence au domaine officiel Leonisa dans ses liens, ce qui suggère qu’il pourrait tenter de s’associer à cette marque de vêtements établie. D’après le contenu disponible, la page semble cibler des clients en Bolivie ou des utilisateurs hispanophones intéressés par des produits de marque Leonisa.
Évaluation de sécurité de leonisabolivia.weebly.com
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 10 moteurs de sécurité sur 91, plusieurs détections le classant comme phishing. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants confirmés, ses détections génériques d’objets suspects sur plusieurs ressources de la page sont des indicateurs de moindre confiance et sont moins significatifs que le consensus plus large sur le phishing.
Il existe également des préoccupations contextuelles au-delà des détections brutes. La page utilise un sous-domaine sur une plateforme de création de sites tout en mettant en avant de manière visible l’image de marque d’une entreprise de vêtements connue, et elle renvoie vers le site officiel de cette entreprise. Cette configuration peut indiquer une imitation de marque ou une page de vente non officielle plutôt qu’une vitrine régionale autorisée. Le domaine lui-même est ancien parce qu’il appartient à la structure de domaine parent de la plateforme d’hébergement, ce qui n’établit pas nécessairement la confiance pour ce sous-site spécifique.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi via HTTPS avec un certificat Let’s Encrypt valide au moment de l’analyse, ce qui indique qu’un transport chiffré était disponible. Il semble être hébergé par Weebly et diffusé via l’infrastructure de Cloudflare, l’adresse IP du serveur étant géolocalisée à Oakland, États-Unis. Les serveurs de noms signalés utilisent AWS DNS, et DNSSEC n’était pas activé.
Du point de vue de la sécurité, les principales préoccupations sont liées à la réputation plutôt qu’à des problèmes de couche de transport. La page se trouve sur un sous-domaine hébergé, ce qui peut rendre l’identité de l’opérateur moins transparente, et les détections liées au phishing provenant de plusieurs moteurs de sécurité l’emportent sur une configuration d’hébergement et de TLS par ailleurs ordinaire.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?