lofzsm.wittenbornplasticsurgery.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de lofzsm.wittenbornplasticsurgery.com
lofzsm.wittenbornplasticsurgery.com semble être un sous-domaine hébergé sous wittenbornplasticsurgery.com plutôt qu’un site web principal autonome. D’après la structure du domaine et le contexte de l’analyse, il ne semble pas représenter le principal site public d’un cabinet de chirurgie plastique ; il ressemble plutôt à un sous-domaine généré aléatoirement ou temporaire qui a pu être créé pour une campagne spécifique, un flux de redirection ou un déploiement de contenu non autorisé.
Les données de classification disponibles associent ce sous-domaine à des activités de phishing et liées à la fraude plutôt qu’à un contenu médical, informatif ou commercial légitime. Les références trouvées pendant l’analyse pointent vers des domaines liés aux cryptomonnaies et des ressources sur le thème des portefeuilles, ce qui ne semble pas cohérent avec l’objectif attendu d’un domaine de chirurgie plastique. Ce décalage peut indiquer que le sous-domaine est utilisé pour un contenu sans rapport avec la marque ou l’identité commerciale apparente du domaine parent.
Évaluation de sécurité de lofzsm.wittenbornplasticsurgery.com
Ce sous-domaine a été signalé par 17 moteurs de sécurité sur 91 au moment de cette analyse, plusieurs classifications indépendantes le décrivant comme du phishing, lié à la fraude ou malveillant. Plusieurs sources de classification web l’ont également catégorisé comme du phishing. En outre, l’analyse de malware a signalé comme malveillants à la fois les ressources de la page analysée et un domaine externe référencé identifié, ce qui peut indiquer un comportement de page suspect ou une tentative d’orienter les visiteurs vers un contenu tiers risqué.
Bien que les principales vérifications de bases de données de menaces et de listes noires n’aient pas montré d’inscriptions au moment de cette analyse, cela ne l’emporte pas sur le consensus plus large, multi-moteur, en faveur du phishing. Le domaine est également relativement récent, non classé, et utilise un modèle de sous-domaine qui ne semble pas cohérent avec l’objectif attendu du domaine parent. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat SSL valide au moment de l’analyse, avec une date d’expiration lointaine allant jusqu’au 2035-09-11. Cependant, les détails du protocole et du serveur web n’ont pas été identifiés dans les résultats de l’analyse, ce qui limite la visibilité sur la configuration sous-jacente du serveur. Le domaine est hébergé sur une infrastructure attribuée à Simcentric Solutions Limited à Hong Kong, et DNSSEC semble ne pas être signé.
Du point de vue de la sécurité, les principales préoccupations ne portent pas sur la validité de TLS mais sur les indicateurs de réputation et de contenu : un nombre élevé de détections liées au phishing, des ressources intégrées à la page signalées, et une référence externe suspecte à un domaine lié à un portefeuille de cryptomonnaie. Le domaine n’a également qu’environ six mois, ce qui peut modestement accroître l’incertitude lorsqu’il est combiné aux autres constatations.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?