membercenter-made-in-chlna-com.cleverapps.io
Catégorie : Information Technology, Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de membercenter-made-in-chlna-com.cleverapps.io
Ce domaine semble présenter une page de connexion conçue pour ressembler à Made-in-China.com, une place de marché interentreprises utilisée pour s’approvisionner en produits auprès de fournisseurs chinois. Le titre de la page et l’image de marque visible suggèrent qu’elle cible des utilisateurs qui s’attendent à une expérience de connexion à un compte liée à cette place de marché, avec des options telles que la connexion au compte et l’inscription.
Cependant, le nom d’hôte réel est un sous-domaine de cleverapps.io plutôt qu’un domaine officiel de Made-in-China.com. D’après la structure du domaine, les métadonnées de la page et la capture d’écran, cette page pourrait être destinée à imiter un portail de connexion légitime de plateforme fournisseur plutôt qu’à fonctionner comme un site commercial à marque propre indépendant. Les données disponibles n’identifient pas l’opérateur de ce sous-domaine spécifique.
Évaluation de sécurité de membercenter-made-in-chlna-com.cleverapps.io
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 8 moteurs de sécurité sur 91, plusieurs le classant comme lié au phishing ou à la fraude, et plusieurs sources de classification web l’ont également associé à des catégories liées au phishing. En outre, la page se présente visuellement comme une page de connexion Made-in-China.com tout en utilisant un domaine différent, ce qui peut indiquer une tentative de collecter des identifiants de compte auprès d’utilisateurs qui pensent visiter le service légitime.
Dans le même temps, certaines vérifications étaient propres : l’analyse anti-malware n’a détecté aucun fichier malveillant, et les principales vérifications de bases de données de menaces mentionnées dans l’analyse étaient propres au moment de l’examen. Cela dit, des résultats propres à l’analyse des fichiers ne l’emportent pas sur les indicateurs de phishing plus forts lorsqu’une page de connexion semble imiter une marque connue sur un hôte sans lien.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne saisissant des identifiants de connexion ou d’autres informations sensibles.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide, hébergé sur une infrastructure associée à Clever Cloud, et servi par Apache depuis une IP située à Nantes, France. Le domaine lui-même est relativement ancien, avec un âge d’enregistrement d’environ 14 ans, ce qui suggère que le domaine parent existe depuis un certain temps, même si l’utilisation de ce sous-domaine spécifique peut être bien plus récente.
DNSSEC semble ne pas être signé, ce qui est courant mais offre moins de garanties d’intégrité DNS qu’une configuration signée. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans les données d’analyse fournies, mais la principale préoccupation technique n’est pas la diffusion de malware ; il s’agit de l’utilisation apparente d’un sous-domaine hébergé par un tiers pour imiter une page de connexion de marque.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?