mandtlogin.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de mandtlogin.pages.dev
mandtlogin.pages.dev semble être un sous-domaine hébergé sur la plateforme Pages d’un important fournisseur de diffusion de contenu et d’hébergement. D’après la chaîne du domaine, le site a pu être configuré pour présenter une page liée à la connexion, et l’inclusion de « mandtlogin » pourrait suggérer une tentative de faire référence à une expérience de connexion bancaire ou financière. Les données de classification disponibles le placent globalement dans une catégorie liée au phishing et à la fraude plutôt que comme un site commercial ou informatif normal.
Le domaine n’est pas classé dans les principales mesures de trafic fournies ici, ce qui peut indiquer une visibilité limitée ou un objectif étroitement ciblé. Il est enregistré sous une infrastructure de domaine parent de longue durée et utilise des services standard d’hébergement cloud et de TLS, mais ces caractéristiques au niveau de la plateforme n’indiquent pas à elles seules la légitimité du contenu de ce sous-domaine spécifique.
Évaluation de sécurité de mandtlogin.pages.dev
De multiples signaux de sécurité indépendants suscitent des inquiétudes concernant ce sous-domaine au moment de cette analyse. Il a été signalé par 14 des 91 moteurs de sécurité, catégorisé par plusieurs fournisseurs de classification web comme lié au phishing ou à la fraude, et répertorié par une importante base de données de menaces pour une activité d’ingénierie sociale. En outre, une autre source de liste noire a également signalé le domaine, tandis que l’analyse de malware elle-même n’a pas trouvé de fichiers infectés. Le nom de domaine ressemble aussi étroitement à une page de connexion pouvant être associée à un établissement financier, ce qui peut indiquer une configuration d’imitation destinée à capturer des identifiants.
Il existe également un signal de réputation secondaire montrant que l’adresse IP du domaine figure sur une liste de blocage de réputation mail. Ce type d’inscription constitue un élément plus faible que les détections de phishing et peut être lié à la réputation plus large de l’IP plutôt qu’au contenu du site web, mais il ajoute tout de même un faible niveau de prudence. Bien que le domaine existe depuis plusieurs années et utilise un HTTPS valide, ces facteurs ne l’emportent pas sur la concentration de détections liées au phishing dans les données d’analyse disponibles.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par une autorité de certification reconnue, avec une expiration indiquée au 2026-11-04. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.44.81, avec des serveurs de noms Cloudflare et une réponse de serveur web Cloudflare. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Du point de vue d’un examen de sécurité, les principales préoccupations sont de nature réputationnelle plutôt que des faiblesses de la couche de transport. La configuration d’hébergement et le certificat semblent standard, mais le sous-domaine était associé à des détections liées au phishing et à des inscriptions sur liste noire au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?