netfiix-supp.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de netfiix-supp.com
Le domaine netfiix-supp.com semble être un site web nouvellement enregistré utilisant un nom qui ressemble étroitement à la marque bien connue Netflix, avec un suffixe supplémentaire de type support. D’après la structure du domaine et les données de classification fournies, il pourrait être destiné à se présenter comme une page d’assistance client, de compte ou de service liée à une plateforme de streaming reconnaissable.
Les données de catégorisation disponibles provenant de plusieurs fournisseurs de classification web placent ce domaine dans des catégories liées au phishing et à la fraude plutôt que comme un site web normal de divertissement ou de service client. L’absence de données de classement, l’enregistrement très récent et l’absence de métadonnées de page significatives suggèrent qu’il pourrait ne pas s’agir d’un service public établi au moment de cette analyse.
Évaluation de sécurité de netfiix-supp.com
Ce domaine a été signalé par 16 moteurs de sécurité sur 91 au moment de cette analyse, et plusieurs sources de classification web l’ont étiqueté comme lié au phishing, à la fraude ou à des malwares. Le nom de domaine ressemble également étroitement à Netflix tout en utilisant une orthographe modifiée et un suffixe à thème support, ce qui peut indiquer un site d’imitation destiné à se faire passer pour une marque de confiance. En outre, une inscription dans une base de données de menaces était présente, ce qui renforce encore une interprétation prudente des résultats de l’analyse.
Bien qu’une analyse de malware n’ait pas détecté de fichiers signalés et qu’une importante liste noire de navigation n’ait montré aucune inscription au moment de cette analyse, ces signaux plus rassurants sont ici contrebalancés par le large consensus multi-moteur sur le phishing, l’âge très récent du domaine et le schéma de dénomination ressemblant à une marque. L’adresse IP du domaine figurait également sur une liste de blocage de réputation mail, ce qui constitue à lui seul un signal plus faible mais mérite néanmoins d’être noté. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL Let's Encrypt valide au moment de cette analyse, hébergé derrière un serveur web nginx à l’adresse IP 91.92.241.59. L’hébergement semble être fourni par Omegatech LTD, avec des serveurs de noms sur ns1.vercel-dns.com et ns2.vercel-dns.com, et les données de géolocalisation situent le serveur à Amsterdam, Pays-Bas.
Du point de vue de la posture de sécurité, le domaine est extrêmement récent avec un âge de 15 jours et DNSSEC semble ne pas être signé. Bien qu’un certificat valide aide à chiffrer le trafic, il n’indique pas à lui seul la légitimité. La combinaison d’un enregistrement récent, d’un DNSSEC non signé et de forts signaux de détection liés au phishing peut justifier une prudence supplémentaire.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?