listing-3504791.sagehilltechnologies.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de listing-3504791.sagehilltechnologies.com
Ce sous-domaine semble être un répertoire hébergé ou une page de liste de fichiers sous sagehilltechnologies.com plutôt qu’un site web public conventionnel. La page d’accueil visible affiche une simple liste « Index of / » avec un seul dossier nommé « update.craigslist.org », ce qui suggère que le contenu peut être organisé de manière à imiter ou à faire référence à des ressources liées à Craigslist plutôt qu’à présenter un site indépendant d’entreprise, de service ou d’information.
D’après la structure du domaine et les ressources liées, la page peut servir de zone de préproduction, d’hôte de fichiers ou de répertoire web léger sur une infrastructure d’hébergement mutualisée. Elle ne semble pas fournir de propriétaire clairement identifié, de marque, de coordonnées ou de navigation de site web normale. Plusieurs sources de classification web catégorisent l’URL comme liée au phishing, ce qui est notable compte tenu des chemins de fichiers et des références sur le thème de Craigslist présents dans les données de l’analyse.
Évaluation de sécurité de listing-3504791.sagehilltechnologies.com
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 18 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, la structure de la page et les chemins liés font référence à des ressources de marque Craigslist, ce qui peut indiquer une tentative d’imiter ou de prendre en charge du contenu associé à cette marque plutôt que d’exploiter un site autonome transparent.
Bien que certaines vérifications de listes noires et de logiciels malveillants aient été propres, une inscription dans une base de données de menaces était présente, et l’analyse des ressources liées a marqué plusieurs URL internes comme suspectes. La combinaison de détections de phishing par plusieurs moteurs, d’une catégorisation orientée phishing, de l’absence de contenu de site normal et de chemins faisant référence à une marque augmente sensiblement les préoccupations. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat SSL Let's Encrypt valide dont l’expiration était prévue en octobre 2026, ce qui indique que HTTPS était configuré au moment de l’analyse. Il se résolvait vers l’adresse IP 104.37.190.203 et semble être hébergé par Interserver à Secaucus, United States. Les détails de serveur signalés incluent openresty/1.31.1.1, tandis que le pied de page de la capture d’écran fait référence à LiteSpeed, ce qui suggère soit une infrastructure en couches, soit un proxy inverse, soit une identification incohérente du serveur.
Le domaine a environ 8 ans, est enregistré via GoDaddy et utilise des serveurs de noms sous trouble-free.net. DNSSEC semble ne pas être signé. Du point de vue de la sécurité, les principales préoccupations ne portent pas sur la configuration TLS, mais sur le modèle de contenu suspect, les classifications liées au phishing et la liste exposée de type répertoire plutôt qu’un site web de production normal.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?