muzewin.com
Catégorie : Phishing, Newly Registered
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de muzewin.com
muzewin.com semble présenter une page conçue pour ressembler à un écran de téléchargement du navigateur Chrome, avec des messages tels que « Thanks for downloading! » et des invites à télécharger Chrome manuellement. D’après la capture d’écran et les données de classification, le site ne semble pas représenter une entreprise autonome établie ni une plateforme de contenu ; il pourrait plutôt fonctionner comme une page d’atterrissage destinée à inciter à des téléchargements de logiciels ou à des redirections.
Le domaine a été enregistré très récemment et aucune image de marque ni information sur l’opérateur n’est visible dans l’instantané fourni. Les données de catégorisation disponibles provenant de plusieurs fournisseurs de classification web l’associent à des activités liées au phishing, à la fraude et aux malwares, ce qui suggère que le site pourrait tenter d’imiter une expérience de téléchargement de logiciel de confiance plutôt que de fonctionner comme une page officielle de distribution de logiciels.
Évaluation de sécurité de muzewin.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, plusieurs le classant comme phishing, malveillant, lié à des malwares ou associé à la fraude. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme relevant du phishing ou d’une activité trompeuse similaire. La capture d’écran montre également une page imitant un écran de confirmation de téléchargement de Chrome, ce qui pourrait être destiné à inspirer confiance et à encourager un utilisateur à télécharger un logiciel depuis une source non officielle.
Certains signaux sont mitigés : une analyse de page malware n’a signalé aucun fichier marqué dans le contenu limité qu’elle a vérifié, et une importante base de données de menaces a indiqué que le domaine était propre au moment de cette analyse. Cependant, le domaine n’a que 29 jours, n’a pas de classement de trafic établi, et son adresse IP figure sur une blocklist de réputation mail. Une autre source de liste noire a également enregistré une entrée générique de type objet malveillant. Pris ensemble, ces constats l’emportent sur les résultats isolés indiquant l’absence de problème.
Sur la base de ces constats, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide expirant en septembre 2026, ce qui signifie que le trafic peut être chiffré en transit, mais HTTPS seul n’indique pas la légitimité. Le domaine est très récent, DNSSEC n’est pas activé, et le serveur est hébergé sur l’IP 66.198.225.39 avec une bannière de serveur web signalée comme « cast-sec » à Sharon, United States.
Du point de vue de la posture de sécurité, la combinaison d’un domaine nouvellement enregistré, d’un statut DNSSEC non signé, de l’absence de réputation établie et de multiples détections liées au phishing suscite des inquiétudes. Une inscription de réputation mail basée sur le DNS était également présente pour l’IP d’hébergement, ce qui constitue un signal plus faible que les détections de menaces fondées sur le contenu, mais ajoute tout de même une certaine prudence au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?