mqde-in-china-com.cleverapps.io
Catégorie : Information Technology, Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de mqde-in-china-com.cleverapps.io
Ce domaine semble présenter une page de connexion conçue pour ressembler à Made-in-China.com, une place de marché interentreprises utilisée pour s’approvisionner en produits auprès de fournisseurs chinois. Le titre de la page et l’image de marque visible suggèrent qu’il cible des utilisateurs qui s’attendent à se connecter à cette plateforme, avec des champs de compte et de mot de passe affichés de manière bien visible sur la page d’accueil.
Malgré cette présentation, le nom d’hôte réel est mqde-in-china-com.cleverapps.io, qui ne semble pas être un domaine officiel de Made-in-China.com. Il est hébergé sur un sous-domaine d’application cloud plutôt que sur la propriété web principale de la marque, ce qui peut indiquer un déploiement tiers, un clone temporaire ou une page destinée à imiter le service d’origine.
D’après le contenu visible et les classifications fournies, ce site web semble relever d’un contexte de phishing ou de collecte d’identifiants plutôt que d’un service technologique ou commercial autonome.
Évaluation de sécurité de mqde-in-china-com.cleverapps.io
Plusieurs moteurs de sécurité indépendants ont signalé ce domaine au moment de l’analyse, avec 7 détections sur 91 et plusieurs classifications indiquant une activité liée au phishing ou à la fraude. La page imite également de près l’image de marque et l’expérience de connexion de Made-in-China.com tout en utilisant un domaine différent, ce qui peut correspondre à un site ressemblant destiné à collecter les identifiants de compte de visiteurs non avertis.
Dans le même temps, certains signaux étaient neutres : l’analyse anti-malware n’a pas identifié de fichiers malveillants, les principales vérifications de bases de données de menaces présentées ici étaient propres, et le domaine lui-même est relativement ancien. Cependant, ces facteurs ne l’emportent pas sur les indicateurs de phishing plus forts lorsqu’une page de connexion semble imiter une plateforme commerciale connue sur un hôte sans lien.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne envisageant de saisir des identifiants de connexion ou d’autres informations sensibles.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide, ce qui indique un transport chiffré mais ne confirme pas à lui seul sa légitimité. Il semble être hébergé sur l’infrastructure de Clever Cloud à Nantes, France, en utilisant un serveur web Apache à l’adresse IP 91.208.207.142.
DNSSEC semble ne pas être signé, et aucun signalement dans des listes de blocage basées sur le DNS n’a été rapporté dans les données fournies. La principale préoccupation technique n’est pas la configuration TLS mais le décalage entre l’image de marque Made-in-China affichée et le sous-domaine cleverapps.io réel, ce qui peut être cohérent avec une page de phishing hébergée ou un portail de connexion cloné.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?