mgpxq.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de mgpxq.com
mgpxq.com semble être un domaine enregistré très récemment, sans informations claires sur sa catégorie visible au public et sans classement de popularité mesurable d’après les données d’analyse fournies. Le nom de domaine court et non descriptif n’indique pas à lui seul une entreprise, une organisation ou un service clairement identifié, et les résultats de l’analyse ne fournissent pas d’éléments attestant d’une image de marque établie, d’une transparence sur la propriété ou d’un objectif de site web défini.
D’après les détails techniques disponibles, le domaine est enregistré auprès d’un registrar grand public et utilise une infrastructure d’hébergement web standard avec un certificat TLS valide. Cependant, comme le domaine n’a que 10 jours et que les données d’analyse ne montrent ni contenu de site significatif, ni références externes, ni informations identifiables sur l’opérateur, le site web peut fonctionner avec une transparence limitée au moment de cette analyse.
Évaluation de sécurité de mgpxq.com
Les indicateurs de risque les plus forts dans cette analyse proviennent des détections liées à la réputation et au phishing. Le domaine a été signalé par 12 moteurs de sécurité sur 90, plusieurs moteurs le classant comme phishing ou présentant par ailleurs une apparence malveillante au moment de cette analyse. En outre, il figure dans une base de données majeure sur les menaces pour une activité de social-engineering, ce qui constitue un signe d’alerte important, car ces inscriptions sont couramment associées à des pages trompeuses destinées à inciter les utilisateurs à divulguer des identifiants ou d’autres informations sensibles.
Des éléments de contexte supplémentaires suscitent également des inquiétudes. Le domaine est extrêmement récent, avec seulement 10 jours d’existence, n’a pas de classement de trafic établi, et son adresse IP figure sur une blocklist de réputation de messagerie. Une entrée sur une blocklist fondée sur le DNS constituerait à elle seule un signal relativement faible, mais dans ce cas elle apparaît aux côtés de détections plus larges liées au phishing plutôt qu’isolément. Bien que le résumé de l’analyse anti-malware n’ait pas identifié de fichiers signalés, cela ne compense pas les indicateurs de phishing plus forts déjà présents.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL/TLS Let's Encrypt valide et est servi par Caddy sur une IP hébergée par Netminders Server Hosting à Toronto, Canada. La présence de HTTPS suggère qu’un transport chiffré est disponible, mais la validité du certificat à elle seule n’indique ni légitimité ni fiabilité.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche supplémentaire de protection de l’authenticité. Le domaine est enregistré très récemment et utilise les nameservers standard du registrar, ce qui est courant aussi bien pour les sites légitimes que pour les sites abusifs ; ce détail doit donc être interprété en parallèle des détections plus fortes liées au phishing relevées dans les données d’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?