mayo2.infocitypinamar.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de mayo2.infocitypinamar.com
Le sous-domaine mayo2.infocitypinamar.com semble héberger un simple listing de répertoire web plutôt qu’un site web public finalisé. Le titre de page visible, « Index of / », et les dossiers listés tels que Admin, ecrire, plugins-dist et porte_plume suggèrent que l’indexation de répertoire est activée et que le serveur expose peut-être des dossiers d’application ou une structure de fichiers liée à un système de gestion de contenu.
D’après la structure du domaine, cet hôte semble être un sous-domaine de infocitypinamar.com, qui pourrait être associé à une propriété web locale ou régionale liée à Pinamar. Cependant, la page analysée elle-même ne présente pas de marque claire, d’informations sur l’entreprise ni de contenu orienté utilisateur. Elle semble plutôt fonctionner comme un emplacement serveur librement consultable, ce qui peut indiquer une mauvaise configuration, une zone de préproduction ou une section abandonnée d’un site plus vaste.
Évaluation de sécurité de mayo2.infocitypinamar.com
Les résultats de l’analyse indiquent des signaux mitigés au moment de cette analyse. D’une part, 6 moteurs de sécurité sur 91 ont signalé l’URL, plusieurs la classant comme malveillante ou liée au phishing, ce qui constitue un signe d’avertissement significatif. D’autre part, l’analyse antimalware au niveau de la page n’a pas identifié de fichiers signalés, et les principales bases de données de menaces ainsi que les vérifications de listes noires pour les malwares web et le phishing étaient indiquées comme propres au moment de l’examen.
Le contenu visible suscite également des inquiétudes, car la page n’est pas une page d’accueil de site web normale ; elle semble exposer un index de répertoire brut avec des dossiers administratifs et liés aux plugins. Bien qu’un index exposé ne prouve pas à lui seul une activité malveillante, il peut indiquer une configuration serveur faible et accroître le risque d’abus, de ciblage d’identifiants ou de tentatives d’accès non autorisé. L’absence de contenu de site normal et l’absence de classement de trafic ajoutent à l’incertitude.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs. Les détections liées au phishing provenant de plusieurs moteurs de sécurité constituent ici le signal le plus fort, même si d’autres scanners et bases de données de listes noires n’ont pas détecté de menaces confirmées au moment de cette analyse.
Description technique
L’hôte présente un certificat SSL Let's Encrypt valide avec une date d’expiration en octobre 2026. Il se résout vers l’adresse IP 181.88.192.78 et semble être hébergé par ELSERVER.COM à Rosario, Argentine. DNSSEC n’est pas activé, et les serveurs de noms sont NS1.ELSERVER.COM et NS2.ELSERVER.COM.
Du point de vue de la sécurité, le problème le plus notable est que l’indexation de répertoire semble être activée, exposant des dossiers tels que /admin/, /ecrire/, /inc/ et des répertoires de plugins. Ce type d’exposition peut révéler une structure interne et des chemins administratifs qu’il vaut généralement mieux dissimuler à la vue du public. Bien qu’aucun fichier malveillant n’ait été signalé dans l’analyse antimalware fournie, le listing exposé peut refléter un durcissement insuffisant ou des pratiques de déploiement incomplètes.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?