monoption-creneaumr.help
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de monoption-creneaumr.help
monoption-creneaumr.help semble être un site web enregistré très récemment utilisant le domaine de premier niveau .help. D’après le schéma de nommage du domaine et les données de classification disponibles, il semble se présenter comme une forme d’assistance ou de service lié à un compte, mais la formulation est inhabituelle et ne correspond pas clairement à une marque largement reconnue ni à une organisation établie.
Plusieurs sources de classification web catégorisent le domaine comme lié au phishing ou à la fraude. Le site ne semble pas disposer de signaux de réputation publique significatifs, tels qu’un classement de trafic établi, et l’ancienneté d’enregistrement d’un jour suggère qu’il a pu être créé très récemment pour une campagne de courte durée plutôt que pour un service public pérenne.
Évaluation de sécurité de monoption-creneaumr.help
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 90, et plusieurs fournisseurs de classification web l’ont étiqueté comme lié au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, ce qui renforce la préoccupation selon laquelle le site pourrait être associé au vol d’identifiants ou à une activité trompeuse plutôt qu’à un service d’assistance légitime.
L’adresse IP du domaine figurait également sur une liste de blocage de réputation mail. Ce signal, à lui seul, serait un indicateur plus faible, mais dans ce cas il apparaît aux côtés d’une date d’enregistrement très récente, de l’absence de classement de trafic établi et de classifications largement liées au phishing. Bien que l’analyse anti-malware n’ait pas détecté de fichiers malveillants au moment de l’inspection, ce résultat ne l’emporte pas sur l’ensemble plus large des constatations liées au phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-12-02. Il semble être servi par nginx depuis l’adresse IP 158.94.208.174, hébergé par Omegatech LTD à Frankfurt am Main, Germany. Les détails de protocole rapportés étaient limités, de sorte qu’une évaluation plus approfondie de la configuration TLS n’est pas disponible dans cet ensemble de données.
Du point de vue de la sécurité du domaine, l’enregistrement est extrêmement récent et DNSSEC n’est pas activé. Le fait que DNSSEC ne soit pas signé est courant et ne constitue pas en soi une preuve d’abus, mais lorsqu’il est combiné avec l’ancienneté du domaine et les détections liées au phishing, cela renforce le profil global de prudence.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?