mailbox-warhs73.public.builtwithrocket.new
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de mailbox-warhs73.public.builtwithrocket.new
Ce domaine semble héberger une interface de type webmail portant la marque "MailBox", avec des dossiers tels que Inbox, Sent, Drafts, Spam et Trash, ainsi que des pages intitulées "Security Shield" et "Webmail Login". D’après la capture d’écran et la structure de l’URL, il semble s’agir d’un portail de messagerie basé sur navigateur ou d’un environnement de messagerie simulé construit sur un framework JavaScript moderne. La présence de chemins tels que /webmail-login et /security-shield suggère que le site pourrait être conçu pour recueillir des interactions de connexion ou simuler le fonctionnement d’un compte de messagerie.
Le domaine lui-même est un sous-domaine de builtwithrocket.new plutôt qu’un domaine d’entreprise autonome, ce qui peut indiquer qu’il est hébergé sur une plateforme de création ou de déploiement de sites. Le contenu de la page montre un tableau de bord de boîte de réception soigné avec des messages d’exemple faisant référence à des thèmes liés aux affaires, à la finance et à la sécurité des comptes, y compris un message présenté comme une alerte de connexion. D’après les données disponibles, cette configuration semble davantage correspondre à une expérience thématique de webmail/connexion qu’à un site web public d’entreprise conventionnel.
Évaluation de sécurité de mailbox-warhs73.public.builtwithrocket.new
Les résultats de l’analyse indiquent un risque élevé au moment de l’analyse. Le domaine a été signalé par 5 moteurs de sécurité sur 89, plusieurs le classant comme malveillant ou lié au phishing. En outre, le score de confiance publié fourni avec l’analyse est de 19/100 et qualifie le site de phishing. Bien que l’analyse des fichiers malveillants n’ait détecté aucun fichier signalé et que plusieurs grandes bases de données de menaces soient restées vierges au moment de cette analyse, la combinaison de détections par plusieurs moteurs et de la présentation de la page comme connexion à une messagerie augmente sensiblement les inquiétudes.
La capture d’écran montre une interface sur le thème du webmail sur un sous-domaine inhabituel, comprenant une section dédiée "Webmail Login" et un contenu de boîte de réception faisant référence à des relevés de compte et à des alertes de connexion. Cette présentation peut être compatible avec une utilisation de collecte d’identifiants ou d’ingénierie sociale, d’autant plus que le domaine n’est associé à aucun fournisseur de messagerie reconnaissable et n’a pas de classement de trafic significatif. L’adresse IP du domaine figure également sur une blocklist de réputation mail, ce qui constitue un signal plus faible que les détections de phishing fondées sur le contenu, mais mérite tout de même d’être noté.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier s’il demande des identifiants de messagerie ou d’autres informations sensibles.
Description technique
Le site utilise un certificat TLS valide émis par Sectigo et est hébergé derrière AWS Global Accelerator, avec des nameservers Cloudflare configurés. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Les chemins de ressources observés suggèrent une application de type Next.js, et la page charge des ressources depuis une infrastructure rocket.new associée ainsi que depuis un CDN de polices courant.
Du point de vue de la sécurité, les principales préoccupations sont de nature réputationnelle plutôt qu’au niveau du transport : détections par plusieurs moteurs de sécurité, libellé de confiance orienté phishing dans le contexte de l’analyse, et présence de l’IP sur une blocklist de réputation mail. Le certificat lui-même n’établit pas la légitimité, et l’utilisation d’une infrastructure d’hébergement/CDN grand public est compatible à la fois avec des déploiements légitimes et abusifs.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?