myaol-serv.cwrdl.workers.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de myaol-serv.cwrdl.workers.dev
Le domaine myaol-serv.cwrdl.workers.dev semble héberger une page web présentée comme un portail de connexion AOL. D’après le titre de la page, la capture d’écran et la chaîne du domaine, le site se présente comme une page de connexion à un compte demandant un nom d’utilisateur, une adresse e-mail ou un numéro de mobile, et il affiche également des options associées à d’autres grands services web.
Le nom d’hôte est un sous-domaine de workers.dev, qui est une plateforme couramment utilisée pour déployer des applications web serverless et du contenu web temporaire. Le schéma de nommage du sous-domaine en particulier, notamment l’inclusion de « myaol-serv », peut suggérer une tentative de faire référence à l’image de marque AOL plutôt qu’à un domaine officiel appartenant à AOL. D’après le contenu de page disponible, il ne semble pas s’agir d’une propriété web d’entreprise officielle d’AOL.
Évaluation de sécurité de myaol-serv.cwrdl.workers.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, la plupart des détections le classant comme lié au phishing. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme phishing ou fraude, et la capture d’écran montre un formulaire de connexion aux couleurs d’AOL bien qu’il soit hébergé sur un sous-domaine workers.dev sans lien. Ce décalage peut indiquer une page de connexion ressemblante destinée à collecter des identifiants de compte.
L’analyse anti-malware n’a pas identifié de fichiers malveillants dans le contenu limité qui a été vérifié, mais cela ne l’emporte pas sur les indicateurs plus larges de phishing. Les données de liste noire étaient mitigées : les principales bases de données de menaces axées sur le contenu n’ont pas signalé d’inscription au moment de cette analyse, tandis que l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal secondaire plus faible. Compte tenu du fort consensus multi-moteur sur le phishing et de l’imitation apparente d’une page de connexion de marque connue, d’après ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, et il est servi via l’infrastructure Cloudflare à l’adresse IP 188.114.96.2, géolocalisée au Canada d’après les données d’hébergement disponibles. Le domaine est hébergé sous workers.dev, ce qui indique un déploiement via une plateforme edge serverless plutôt que via un domaine de marque autonome.
Le domaine parent workers.dev existe depuis des années, mais cela n’établit pas à lui seul la confiance pour ce sous-domaine spécifique. DNSSEC semble ne pas être signé, et l’analyse n’a pas fourni de détails TLS au niveau du protocole au-delà de la validité du certificat. Une préoccupation technique notable est l’utilisation d’une expérience de connexion de marque sur un sous-domaine non officiel, ce qui peut être cohérent avec des dispositifs de collecte d’identifiants.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?