mzhpro.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de mzhpro.com
mzhpro.com semble être un domaine enregistré très récemment, avec une réputation publique limitée et aucun classement de trafic établi au moment de cette analyse. D’après le contexte d’analyse disponible, le site ne présente pas d’entreprise, d’éditeur ou de marque de service clairement identifiable, et les ressources observées suggèrent qu’il fonctionne derrière l’infrastructure Cloudflare plutôt que d’exposer beaucoup de détails directs sur le serveur d’origine.
Le nom de domaine lui-même est générique et n’indique pas clairement une organisation connue, un produit ou une catégorie de service légitime. En l’absence de métadonnées de catégorie solides et sans élément montrant ici une présence web établie, mzhpro.com peut être un site autonome, un domaine de campagne temporaire ou une propriété web nouvellement déployée dont l’objectif n’est pas bien établi à partir des seules données disponibles.
Évaluation de sécurité de mzhpro.com
Plusieurs signaux de sécurité indépendants suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 19 moteurs de sécurité sur 90, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, le domaine figurait dans les vérifications de grandes bases de données de menaces pour une activité de social-engineering/phishing, ce qui constitue un indicateur plus fort qu’une détection heuristique générique. Le domaine est également très récent, avec environ 30 jours d’ancienneté, et il ne dispose d’aucun classement de trafic établi, deux éléments qui peuvent accroître l’incertitude lors de l’évaluation de sa légitimité.
Le résumé de l’analyse de malware lui-même n’a signalé aucun fichier marqué, mais il incluait une heuristique générique d’objet suspect liée au domaine et à certaines URL de feuilles de style. Cette heuristique seule aurait une faible confiance, mais ici elle est contrebalancée par le consensus plus large, multi-moteurs, sur le phishing et par les inscriptions dans les bases de données de menaces. L’adresse IP du domaine apparaît également sur une blocklist de réputation de messagerie, ce qui peut indiquer des problèmes de réputation, bien que ce signal soit plus faible que les détections liées au phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site semble être servi via l’infrastructure Cloudflare, en utilisant des nameservers Cloudflare et un certificat TLS valide émis par Google Trust Services. Le certificat était valide au moment de cette analyse, ce qui indique la prise en charge du HTTPS chiffré, bien qu’un certificat valide n’établisse pas à lui seul la fiabilité. L’adresse IP du serveur se résout vers une infrastructure hébergée par Cloudflare à Toronto, Canada, ce qui peut refléter une diffusion en périphérie plutôt que l’emplacement réel du serveur d’origine.
Du point de vue de la sécurité du domaine, DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. Le domaine est également enregistré très récemment, ce qui peut constituer un facteur de risque lorsqu’il est combiné à des détections liées au phishing. Aucune faiblesse directe du logiciel serveur n’a été fournie dans les données d’analyse, mais le profil technique global suggère un site récemment déployé utilisant la protection d’un CDN et exposant un minimum de détails d’infrastructure au public.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?