muddy-unit-2a56.ngoctuyetasd48.workers.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de muddy-unit-2a56.ngoctuyetasd48.workers.dev
Ce domaine semble être une page hébergée sur Cloudflare Workers plutôt qu’un site web officiel d’entreprise. D’après le titre de la page et les métadonnées, il se présente comme une page de contact de l’assistance Apple, et le design visible tente de ressembler à une alerte ou à une interface d’assistance liée à Apple.
Cependant, le contenu de la capture d’écran ne semble pas cohérent avec une page d’assistance normale. Il affiche une notification de paiement réussi faisant référence à Apple Pay et à des frais liés à un service pour adultes, aux côtés d’éléments de marque à thème Apple. Cette combinaison suggère que la page pourrait être conçue pour inquiéter les visiteurs afin de les pousser à appeler un numéro de téléphone affiché, ce qui correspond à un schéma souvent associé à des leurres de faux support technique ou de fraude au paiement plutôt qu’à une assistance client légitime.
Le nom de domaine lui-même est un sous-domaine à l’apparence aléatoire sous workers.dev, couramment utilisé pour des déploiements temporaires ou hébergés par des développeurs. D’après les données disponibles, cette page ne semble pas être exploitée dans la structure officielle des domaines web d’Apple.
Évaluation de sécurité de muddy-unit-2a56.ngoctuyetasd48.workers.dev
Les résultats de l’analyse sont mitigés au moment de cette analyse. Un moteur de sécurité sur 91 a signalé l’URL pour phishing, tandis que l’analyse anti-malware n’a pas identifié de fichiers malveillants et que plusieurs grandes bases de données de menaces n’ont pas répertorié le domaine. Malgré cela, le contenu de la page soulève des préoccupations plus importantes que le seul nombre brut de détections : elle semble imiter l’image de marque de l’assistance Apple tout en affichant une alerte de paiement suspecte et un numéro de téléphone destiné à inciter à une prise de contact urgente.
Le domaine utilise également un sous-domaine workers.dev plutôt qu’un domaine officiel appartenant à Apple, ce qui peut indiquer une configuration d’imitation. En outre, la capture d’écran comprend des images à caractère adulte et un avis de transaction Apple Pay à l’apparence factice, deux éléments inhabituels pour une page d’assistance légitime. Ces signaux de contenu peuvent être cohérents avec des pages d’ingénierie sociale qui tentent d’effrayer les utilisateurs pour les pousser à appeler des lignes d’assistance frauduleuses.
Bien que les vérifications par listes noires et de fichiers malveillants aient été globalement propres au moment de cette analyse, l’incohérence de l’image de marque et la présentation trompeuse augmentent sensiblement le risque. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Cloudflare et se résout vers l’adresse IP 104.21.3.139, avec un certificat SSL/TLS valide émis par Google Trust Services et expirant en septembre 2026. Le domaine existe depuis plusieurs années, est enregistré via Cloudflare et utilise des serveurs de noms Cloudflare. DNSSEC semble ne pas être signé.
D’un point de vue technique, la page charge des ressources CSS et JavaScript locales, inclut un widget de chat provenant d’un service tiers et fait référence à un script externe hébergé sur un autre domaine. Bien que l’état du certificat et la configuration d’hébergement semblent fonctionnels, ces facteurs ne vérifient pas la légitimité. La principale préoccupation ici n’est pas la sécurité du transport, mais l’usage apparent abusif de l’image de marque et du contenu de la page à des fins possibles de phishing ou d’escroquerie.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?