magical-dasik-88fea6.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de magical-dasik-88fea6.netlify.app
Ce domaine semble héberger une page web conçue pour ressembler à une interface de partage de documents dans le cloud. Le titre de la page, « Gooqle Drive - Recent », et la capture d’écran suggèrent qu’elle imite un service familier de stockage de fichiers en ligne, en affichant une mise en page de type tableau de bord avec des documents partagés, des factures et des fichiers de type feuille de calcul destinés à paraître comme du contenu récemment consulté.
Le site est servi depuis un sous-domaine Netlify plutôt que depuis un domaine officiel de la marque, ce qui suggère qu’il pourrait s’agir de contenu publié par un utilisateur sur une plateforme d’hébergement plutôt que d’un service exploité par la marque à laquelle il fait visuellement référence. D’après la présentation de la page et les métadonnées, l’objectif apparent pourrait être d’inciter les visiteurs à interagir avec un contenu sur le thème des documents en leur donnant l’impression qu’il est associé à un fournisseur bien connu d’outils de productivité cloud.
Évaluation de sécurité de magical-dasik-88fea6.netlify.app
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, plusieurs le classant comme phishing ou malveillant. En outre, la page imite visuellement une marque bien connue de stockage cloud tout en utilisant un titre mal orthographié (« Gooqle Drive ») et un sous-domaine d’hébergement tiers, ce qui peut indiquer une tentative d’induire les visiteurs en erreur quant à l’affiliation du site.
L’analyse anti-malware n’a pas identifié de fichiers signalés lors de cette vérification précise, et les principales bases de données de menaces axées sur le contenu répertoriées dans l’analyse étaient par ailleurs propres au moment de l’examen. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible, mais qui mérite tout de même d’être noté. Pris ensemble, les indicateurs les plus forts sont les détections de phishing par plusieurs moteurs et l’imitation apparente de marque montrée dans le contenu de la page.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par DigiCert et est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne. Un certificat valide aide à chiffrer le trafic en transit, mais n’indique pas à lui seul la légitimité. Le domaine est relativement ancien pour une page suspecte, avec une date de création en 2018, ce qui peut refléter un usage d’hébergement de longue durée plutôt qu’un caractère digne de confiance.
DNSSEC semble ne pas être signé, il n’y a donc pas de protection supplémentaire de l’intégrité DNS visible à partir des données fournies. La page charge au moins une bibliothèque JavaScript externe depuis un CDN courant et inclut des ressources data-image intégrées. Aucun fichier malveillant ni lien sortant signalé n’a été identifié dans l’analyse anti-malware limitée, mais la configuration d’hébergement et le statut du certificat ne compensent pas la présentation de type phishing et les détections par plusieurs moteurs.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?