metaottawa.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de metaottawa.com
metaottawa.com semble se présenter comme un site de type actualités. Les métadonnées de sa page décrivent une couverture de l’actualité mondiale, des affaires, de la technologie et du sport, ce qui suggère un portail de publication ou de contenu d’intérêt général plutôt qu’un service à usage unique ou une vitrine commerciale.
Cependant, le contenu visible de la page au moment de cette analyse ne ressemble pas à une page d’accueil d’actualités normale. Il semble plutôt exposer un important bloc de code lié à PHP ou à WordPress, y compris des références à des chemins de plugins et à une logique de communication à distance. D’après les données disponibles, cela peut indiquer un site mal configuré, une installation de gestion de contenu compromise, ou une page qui ne fonctionne pas comme prévu. Aucune identité claire de l’exploitant ne ressort des détails de l’analyse fournis.
Évaluation de sécurité de metaottawa.com
Plusieurs signaux de sécurité suscitent des inquiétudes pour ce domaine au moment de cette analyse. Le site a été signalé par 12 moteurs de sécurité sur 90, et au moins une base de données majeure sur les menaces l’a répertorié pour logiciel indésirable. Une autre source de liste noire a également signalé une classification générique d’objet malveillant. En outre, la capture d’écran montre du code brut côté serveur plutôt qu’une page web légitime rendue, ce qui peut être compatible avec une application web compromise ou incorrectement exposée.
Le domaine contient également des liens sortants vers de nombreux sites externes liés aux jeux d’argent, ce qui correspond mal aux métadonnées annoncées orientées actualités et peut indiquer du contenu injecté ou des modifications non autorisées. Bien qu’une analyse antimalware ait signalé l’absence de fichiers marqués dans son exploration limitée, ce résultat propre est contrebalancé par les détections plus larges de plusieurs moteurs et les inscriptions sur listes noires. Le score de confiance publié fourni avec cette analyse est de 5/100, ce qui est cohérent avec une évaluation à haut risque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL Let's Encrypt valide dont l’expiration était prévue le 2026-12-01, et il semble être servi par un serveur web Apache hébergé sur une IP associée à TELUS Communications Inc. à Dallas, États-Unis. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Du point de vue de la sécurité, le problème le plus notable est l’exposition apparente de code PHP/WordPress dans la sortie de la page, y compris des chemins liés aux plugins et une logique de tâches à distance. Ce type de sortie peut suggérer une mauvaise configuration du serveur, une divulgation du code source ou la compromission d’un environnement WordPress. Le domaine est relativement récent, avec environ 476 jours d’ancienneté, et n’est pas classé dans Tranco, ce qui apporte peu de soutien en matière de réputation.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?