md.rytzskl.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de md.rytzskl.com
Le domaine md.rytzskl.com semble héberger un modèle de site web générique plutôt qu’une entreprise ou un service clairement identifié. Le titre de la page et le contenu visible font référence à « Purple Buzz HTML Template with Bootstrap 5 Beta 1 », et la capture d’écran montre une page d’accueil standard à plusieurs sections avec des éléments de navigation tels que Home, About, Work, Pricing et Contact. Les ressources référencées et les liens sortants suggèrent que la page pourrait être assemblée à partir de ressources de conception accessibles au public et de composants de modèle.
D’après le contenu visible, ce site ne semble pas présenter une identité de marque bien développée, des informations sur l’entreprise ou des informations claires sur l’exploitant. Le domaine lui-même est un sous-domaine de rytzskl.com, et les données d’analyse disponibles n’indiquent pas d’organisation reconnaissable derrière celui-ci. Au moment de cette analyse, il ressemble davantage à un espace réservé, à un déploiement de démonstration ou à une page de modèle légèrement personnalisée qu’à un site web de production mature.
Évaluation de sécurité de md.rytzskl.com
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 8 moteurs de sécurité sur 90, plusieurs détections décrivant le site comme phishing, malveillant ou suspect. En outre, le domaine est très récent avec 96 jours d’ancienneté, n’a pas de classement de trafic établi et utilise une page d’accueil de style modèle générique qui n’identifie pas clairement un exploitant légitime. Ces facteurs peuvent correspondre à des déploiements web à faible confiance ou de courte durée.
Dans le même temps, l’analyse antimalware de la page n’a pas identifié de fichiers signalés, et les principales bases de données de contenus malveillants et de phishing incluses dans l’analyse étaient exemptes de détection au moment de la vérification. Cependant, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue un signal plus faible que des inscriptions directes pour malware de site web ou phishing, mais ajoute tout de même une certaine prudence. Pris ensemble, les détections de phishing par plusieurs moteurs l’emportent sur l’analyse de fichiers propre et l’apparence de modèle générique. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide, ce qui indique que la prise en charge de HTTPS est configurée, bien que les détails exacts du protocole n’aient pas été fournis dans l’analyse. Il est hébergé sur un serveur web Apache à l’adresse IP 162.254.24.67 via l’infrastructure IONOS Cloud à Newark, États-Unis. Le domaine est relativement récent, enregistré via IONOS SE, et utilise des nameservers personnalisés sous salhly.app.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Aucun fichier malveillant n’a été détecté dans l’analyse antimalware au niveau de la page, mais la combinaison d’un domaine nouvellement enregistré, d’une identité de site limitée et de multiples détections par des moteurs liées au phishing suggère que l’infrastructure doit être traitée avec prudence au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?