majestic-ellialawson.surge.sh
Catégorie : Information Technology, Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de majestic-ellialawson.surge.sh
Ce domaine semble héberger une simple page web de type partage de fichiers sur la plateforme d’hébergement statique Surge. D’après le titre de la page, "Shared files", et la capture d’écran, le site présente une mise en page qui ressemble à une interface de lecteur cloud et répertorie plusieurs documents PDF téléchargeables, tels que des spécifications techniques, des informations sur l’entreprise et des modèles de bons de commande.
Le domaine lui-même ne semble pas représenter une entreprise autonome établie ni un service de marque. Il ressemble plutôt à un sous-domaine créé chez un fournisseur d’hébergement public, qui peut permettre aux utilisateurs de publier rapidement des pages web légères. Les données de catégorisation disponibles le placent dans des classifications liées à la technologie, tandis que certaines sources l’associent également à une activité liée au phishing.
Évaluation de sécurité de majestic-ellialawson.surge.sh
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 10 moteurs de sécurité sur 91, les détections décrivant globalement un comportement lié au phishing. En outre, la page ressemble visuellement à une interface familière de stockage cloud tout en étant hébergée sur un sous-domaine sans lien, ce qui peut accroître la probabilité d’une intention trompeuse ou de tentatives de collecte d’identifiants.
Dans le même temps, certaines vérifications étaient sans alerte : l’analyse anti-malware n’a pas identifié de fichiers signalés dans le contenu limité qu’elle a examiné, et plusieurs grandes bases de données de menaces ne répertoriaient pas le domaine au moment de cette analyse. Cependant, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que des détections directes de phishing, mais appelle tout de même à une certaine prudence.
Compte tenu des détections de phishing par plusieurs moteurs, de la présentation de partage de fichiers à l’apparence trompeuse et du très faible score de confiance fourni dans le contexte de l’analyse, ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse.
Description technique
Le site utilise un certificat SSL valide émis par Sectigo et l’infrastructure d’hébergement semble être fournie via DigitalOcean, le service web fonctionnant sur Surge. Le domaine est un ancien sous-domaine au sein d’une infrastructure liée à surge.sh, et la validité du certificat suggère que HTTPS était correctement configuré au moment du test.
DNSSEC semble ne pas être signé, ce qui est courant mais offre moins de protection de l’intégrité DNS qu’une configuration signée. Aucun fichier malveillant n’a été signalé dans l’analyse anti-malware limitée, mais les données de réputation plus larges sont ici plus préoccupantes que la configuration d’hébergement de base. L’utilisation d’une plateforme générique d’hébergement statique peut faciliter un déploiement rapide, ce qui peut être attrayant pour des pages de phishing temporaires.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?