myprojectdoc.online
Catégorie : Phishing, Newly Registered
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de myprojectdoc.online
myprojectdoc.online semble actuellement résoudre vers une page d’accueil de domaine court de marque associée à un service de gestion de liens, plutôt que vers un site web autonome complet. La page visible contient un contenu minimal et affiche le nom de domaine avec un message indiquant qu’il s’agit d’un domaine court de marque, ainsi que des liens invitant les visiteurs à en savoir plus ou à commencer à utiliser le service sous-jacent.
D’après le nom de domaine et le contenu de la page disponible au moment de cette analyse, le domaine pourrait être destiné à des liens raccourcis personnalisés, des redirections de campagne ou des liens de partage de documents, plutôt qu’à la publication de contenu original sur le site. Aucune information claire concernant une organisation indépendante exploitant un site web complet sur ce domaine n’était visible sur la page d’accueil elle-même.
Évaluation de sécurité de myprojectdoc.online
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 7 moteurs de sécurité sur 91, avec plusieurs classifications pointant vers une activité liée au phishing ou à la fraude. En outre, plusieurs sources de classification web ont catégorisé le domaine comme relevant du phishing, lié à la fraude ou du domain parking. Le domaine est également très récent, avec 37 jours d’ancienneté, ce qui peut accroître l’incertitude, car les domaines nouvellement enregistrés sont couramment utilisés pour des campagnes de courte durée.
Dans le même temps, certains contrôles étaient moins préoccupants : l’analyse anti-malware n’a pas identifié de fichiers signalés, les vérifications des principales bases de données de menaces mentionnées ici étaient propres, et la page affiche actuellement une simple page d’accueil de domaine court de marque plutôt qu’un contenu manifestement destiné à diffuser des malwares. Toutefois, une analyse de fichiers propre sur une page d’accueil minimale ne l’emporte pas sur les signaux de réputation plus larges lorsque plusieurs moteurs de sécurité soulèvent indépendamment des préoccupations liées au phishing.
Comme le domaine semble fonctionner comme un domaine de liens courts de marque, il existe également une possibilité qu’il soit utilisé pour masquer les URL de destination, ce qui peut ajouter un risque dans des contextes de phishing. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL Let's Encrypt valide qui était actif au moment de l’analyse, et il semble être hébergé sur une infrastructure AWS dans la région us-east-1. Le serveur web indiqué est AmazonS3, ce qui est cohérent avec une page d’accueil légère hébergée ou une configuration de type redirection. Les serveurs de noms sont fournis via SystemDNS, et le domaine ne semble pas avoir de classement de trafic.
Du point de vue de la posture de sécurité, DNSSEC n’est pas signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. La combinaison d’un enregistrement très récent, d’un contenu hébergé minimal, d’un hébergement cloud et de détections de phishing fondées sur la réputation peut justifier une prudence accrue lors de l’interaction avec des liens associés à ce domaine.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?