messenger-security-notification-ads.one
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de messenger-security-notification-ads.one
Le domaine messenger-security-notification-ads.one semble être un site web récemment enregistré utilisant une formulation associée à la messagerie, aux alertes de compte et aux notifications liées à la publicité. Sur la seule base de la structure du domaine, il pourrait tenter de se présenter comme une page de sécurité ou de notification de compte liée à une plateforme de messagerie, plutôt que comme une marque autonome ou un service établi.
Les données de classification disponibles placent ce domaine dans des catégories liées au phishing et à la fraude. Le site ne semble pas être associé à une identité commerciale reconnue dans les données d’analyse fournies, et son enregistrement très récent, l’absence de classement et son schéma de dénomination générique peuvent indiquer une page de campagne de courte durée plutôt qu’un site public établi de longue date.
Évaluation de sécurité de messenger-security-notification-ads.one
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 23 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont classé dans des catégories liées au phishing ou à la fraude. En outre, le site figurait dans des vérifications de grandes bases de données de menaces pour des activités de social-engineering ou de phishing. Bien qu’une analyse antimalware ait indiqué l’absence de fichiers signalés, ce résultat ne l’emporte pas sur le consensus plus large lié au phishing dans les données disponibles.
Il existe également des indicateurs de risque complémentaires au-delà des détections des moteurs. Le domaine n’a que 6 jours, n’a pas de classement de trafic établi, utilise un nom qui ressemble à un leurre de notification de sécurité, ne dispose pas d’une configuration SSL/TLS valide ou détectable, et son adresse IP figure sur une blocklist de réputation mail. Une entrée sur une blocklist fondée sur le DNS constituerait à elle seule un signal plus faible, mais ici elle apparaît aux côtés de détections substantielles liées au phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
D’un point de vue technique, le domaine est très récent, enregistré via Dynadot Inc, et utilise une délégation DNSSEC non signée avec des nameservers sur ns1.dyna-ns.net et ns2.dyna-ns.net. Le serveur se résout vers l’adresse IP 82.47.180.17 à Singapour, avec un hébergement identifié uniquement comme un environnement de client privé, ce qui offre une transparence limitée sur l’opérateur sous-jacent.
L’analyse indique que SSL/TLS était invalide, absent ou autrement non correctement détectable au moment du test, et le logiciel du serveur web n’a pas pu être identifié. Cette combinaison peut suggérer un déploiement configuré au minimum ou de courte durée. Aucun lien externe, domaine référencé, iframe ou fichier analysé n’a été observé dans la sortie d’analyse antimalware fournie.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?