meowksandr.spacetechnology.net
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de meowksandr.spacetechnology.net
Ce domaine semble héberger une simple page de saisie d’identifiants présentée comme un écran de connexion SharePoint. Le contenu visible se compose d’un champ d’e-mail, d’un champ de mot de passe et d’un bouton libellé pour se connecter, avec très peu d’informations complémentaires sur le service, l’organisation ou l’objectif de la page.
D’après la structure du domaine, il s’agit d’un sous-domaine de spacetechnology.net plutôt que d’un domaine manifestement officiel appartenant à Microsoft ou SharePoint. Le titre de la page, « Enter Your SharePoint », suggère qu’elle pourrait tenter de collecter des identifiants de compte associés à un flux de travail SharePoint ou Microsoft 365, mais aucune identité claire de l’opérateur, aucune image de marque d’entreprise, aucune information juridique ni aucune explication du service n’est visible dans les données de l’analyse.
Évaluation de sécurité de meowksandr.spacetechnology.net
Plusieurs signaux de l’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 4 moteurs de sécurité sur 91, plusieurs fournisseurs le classant comme lié au phishing ou à la fraude. En outre, le contenu de la page lui-même ressemble à une invite de connexion générique pour SharePoint présentée sur un domaine qui ne semble pas être une propriété officielle de SharePoint ou de Microsoft, ce qui peut être compatible avec un comportement de collecte d’identifiants.
Dans le même temps, certaines vérifications étaient sans anomalie : l’analyse anti-malware n’a pas identifié de fichiers signalés, et les principales bases de données de listes noires de contenus malveillants figurant dans les données fournies n’ont pas signalé d’inscriptions actives au moment de cette analyse. Cependant, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible qu’une détection directe de phishing mais appelle tout de même à une certaine prudence.
Bien que le domaine parent soit ancien, l’ancienneté seule ne réduit pas l’inquiétude suscitée par la conception de la page de type phishing et les détections par plusieurs moteurs sur ce sous-domaine spécifique. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi en HTTPS avec un certificat Let's Encrypt valide expirant en octobre 2026. Il se résout vers l’adresse IP 81.29.146.40, semble utiliser nginx/1.18.0 sur Ubuntu, et est hébergé par LLC Vektor Aiti Tekhnologii à Frankfurt am Main, Germany.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Le domaine utilise des serveurs de noms Afraid.org, une configuration couramment utilisée pour un hébergement DNS dynamique ou personnalisé. Aucun fichier malveillant n’a été signalé dans l’analyse de fichiers fournie, mais la combinaison d’un formulaire minimal de saisie d’identifiants, de classifications liées au phishing et d’informations limitées sur l’identité du site peut constituer un problème de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?