mail.tatenengo.ru
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de mail.tatenengo.ru
mail.tatenengo.ru semble être une page de connexion de type webmail hébergée sur un sous-domaine de tatenengo.ru. Le titre de la page est "Outlook", et la capture d’écran montre un formulaire d’identification conçu pour ressembler à une interface de connexion Microsoft Outlook, avec des champs pour un nom de domaine\nom d’utilisateur et un mot de passe.
D’après le contenu visible, cette page ne semble pas présenter d’informations indépendantes sur l’entreprise, de détails sur le service ni d’indications claires sur le propriétaire. Elle fonctionne plutôt principalement comme un portail de connexion. Comme elle utilise une image de marque associée à une plateforme de messagerie largement reconnue tout en étant hébergée sur un domaine sans lien apparent, elle peut être destinée à collecter des identifiants de messagerie ou à imiter une interface de messagerie d’entreprise familière.
Évaluation de sécurité de mail.tatenengo.ru
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 5 moteurs de sécurité sur 91, y compris des classifications liées au phishing, et l’analyse malware a marqué la page comme potentiellement suspecte, les deux chemins analysés ayant été signalés. En outre, un fournisseur de type blacklist associé à l’analyse malware a répertorié le domaine, et l’adresse IP du domaine figure sur une blocklist de réputation mail. Bien qu’une inscription sur une liste de réputation mail à elle seule ne constitue pas une preuve concluante de contenu web malveillant, elle ajoute un signal de prudence mineur.
Le contexte plus large suscite également des inquiétudes. Le domaine est très récent, avec seulement 14 jours d’ancienneté, n’a pas de classement de trafic établi, et la capture d’écran montre une page de connexion ressemblant visuellement à Outlook sur un domaine qui ne semble pas être une propriété officielle de Microsoft. Ce type de décalage de marque est couramment associé à des tentatives de collecte d’identifiants. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide expirant le 2026-10-25, ce qui indique que le trafic vers la page peut être chiffré en transit. Cependant, la présence de HTTPS ne doit pas être considérée comme une preuve de légitimité. Le serveur semble être Apache/2.4.67 sur Debian, hébergé par Beget LLC à Saint-Pétersbourg, Russie, et se résout vers l’adresse IP 159.194.237.112.
Le statut DNSSEC est inconnu, et le domaine a été enregistré très récemment. La configuration des nameservers pointe vers ns1.tatenengo.ru et ns2.tatenengo.ru sur la même adresse IP, ce qui peut indiquer une configuration compacte ou autogérée. Combiné aux détections liées au phishing et à la page de connexion imitative, le profil technique ne compense pas les préoccupations liées au contenu observées au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?