made-in-chlna-com.cleverapps.io
Catégorie : Information Technology, Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de made-in-chlna-com.cleverapps.io
Ce domaine semble présenter une page de connexion conçue pour ressembler à Made-in-China.com, une place de marché interentreprises utilisée pour s’approvisionner en produits auprès de fournisseurs chinois. Le titre de la page et l’image de marque visible suggèrent qu’elle cible les utilisateurs cherchant à se connecter à cette plateforme, avec des champs de compte et de mot de passe affichés de manière bien visible sur la page d’accueil.
Cependant, le domaine analysé lui-même est made-in-chlna-com.cleverapps.io, qui ne semble pas être le domaine officiel principal de Made-in-China.com. Le nom d’hôte utilise un sous-domaine d’hébergement d’applications tiers et inclut un schéma orthographique visuellement similaire à la place du domaine de marque attendu, ce qui peut indiquer que la page est destinée à imiter un service commercial connu plutôt qu’à fonctionner comme une place de marché indépendante.
D’après la capture d’écran et les métadonnées, il semble s’agir d’une page web centrée sur la connexion plutôt que d’un site de commerce électronique autonome complet. Elle peut être exploitée via un environnement de déploiement d’applications cloud plutôt que directement via l’infrastructure web principale de la marque.
Évaluation de sécurité de made-in-chlna-com.cleverapps.io
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 7 moteurs de sécurité sur 91, avec plusieurs détections le décrivant comme du phishing ou frauduleux. En outre, des sources de classification web ont associé le domaine à des catégories liées au phishing, tandis que la capture d’écran montre une page de connexion qui ressemble étroitement à Made-in-China.com et qui pourrait tenter de collecter des identifiants de compte.
Le nom de domaine lui-même semble également visuellement similaire à la marque légitime Made-in-China, en utilisant un schéma orthographique ressemblant qui pourrait passer inaperçu aux yeux des visiteurs. Cette ressemblance, combinée au formulaire de connexion hébergé sur un sous-domaine cleverapps.io et à l’absence de contenu de site plus large, est cohérente avec des tactiques de collecte d’identifiants souvent observées dans des campagnes d’usurpation. Bien que certaines sources de listes noires et d’analyse de malwares n’aient pas détecté de charges actives et qu’aucune menace n’ait été identifiée dans l’analyse limitée des fichiers, les pages de phishing contiennent fréquemment peu ou pas de code malveillant.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne envisageant de saisir des identifiants de connexion ou des informations personnelles.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide dont l’expiration était prévue en octobre 2026. Il semble être hébergé sur une infrastructure associée à Clever Cloud à Nantes, France, en utilisant un serveur web Apache. DNSSEC n’était pas activé au moment de l’analyse, ce qui est courant mais signifie que les réponses DNS ne semblent pas bénéficier de ce contrôle d’authenticité supplémentaire.
D’un point de vue technique, la page présentait une complexité minimale : l’analyse de malwares a indiqué 1 fichier analysé sans aucun fichier signalé, et aucun lien externe, domaine référencé ou iframe n’a été identifié dans la sortie d’analyse fournie. Bien que cette empreinte limitée puisse réduire les indicateurs évidents de malware, elle peut également correspondre au profil d’une simple page d’atterrissage de phishing dont l’objectif principal est la capture d’identifiants plutôt que la diffusion de malwares.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?