networkadcurated.com
Catégorie : Business, Economy, Suspicious
- Ne vous connectez pas et ne payez pas ici. Fermez-la. Si vous avez saisi un mot de passe, changez-le là où vous l'utilisez normalement.
- Déjà visité ? Vérifiez votre appareil. Une analyse gratuite indique si quelque chose a été installé.
- Bloquez le suivant. La protection web de Combo Cleaner bloque les sites de phishing et d'arnaque avant leur chargement.
Combo Cleaner est l’outil anti-malware de PCrisk, détenu par RCS LT. Analyse gratuite ; la suppression des éléments détectés nécessite une licence (essai gratuit de 7 jours).
Description de networkadcurated.com
Networkadcurated.com est un domaine associé à VertiStream, décrit sur le site lui-même comme un « partenaire de distribution d'e-mails pour des organisations de premier plan » (email delivery partner for leading organizations). La page présentée est une « Support Page » proposant de l'aide concernant les liens d'e-mail brisés, les demandes de désabonnement et des options de contact général, ce qui suggère que le domaine est utilisé comme point de terminaison d'infrastructure/support pour le marketing par e-mail ou les campagnes d'e-mails transactionnels plutôt que comme une marque autonome destinée aux consommateurs.
D'après le nom de domaine et les catégories associées, ce site fait probablement partie de l'infrastructure backend d'un réseau de publicité/distribution d'e-mails - le schéma de nommage « networkad » et « curated » suggère qu'il pourrait servir de domaine d'atterrissage ou de redirection utilisé au sein de systèmes d'ad-tech ou d'e-mails en masse, potentiellement en lien avec le domaine vertistream.com référencé dans les liens sortants et les adresses de contact e-mail.
Évaluation de sécurité de networkadcurated.com
Ce domaine a suscité des signaux mitigés de la part des évaluations de sécurité automatisées. Au moment de cette analyse, 6 des 91 moteurs de sécurité ont signalé le domaine comme étant du phishing ou malveillant, et il a été classé par plusieurs fournisseurs de classification web comme lié au « phishing et autres fraudes » et comme généralement « suspect ». Un service d'analyse antimalware a également renvoyé une étiquette heuristique générique d'objet malveillant sur plusieurs liens internes (politique de confidentialité, ressource CSS et pages de désabonnement), bien que son analyse globale des fichiers ait révélé que 0 des 7 fichiers analysés étaient signalés, et un fournisseur de type liste noire (QBMA) a répertorié le domaine sous une désignation générique d'objet malveillant.
En revanche, les principales bases de données de listes noires de contenu malveillant - y compris les bases de données spécifiques aux URL de phishing et de malware ainsi que les listes de blocage de type navigation sécurisée - ont renvoyé des résultats propres pour ce domaine, et les vérifications de listes de blocage basées sur le DNS étaient également propres. Le domaine a environ 4 ans, utilise un certificat SSL valide, et est hébergé sur une infrastructure cloud établie, ce qui constitue généralement des signes rassurants, bien qu'ils ne compensent pas entièrement les classifications de phishing appliquées par plusieurs moteurs réputés.
Compte tenu de la divergence entre les signalements de phishing/malveillance multi-moteurs provenant d'une minorité significative de moteurs et les résultats par ailleurs propres des listes noires et des analyses antimalware, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier compte tenu de la catégorisation liée au phishing appliquée par plusieurs moteurs. Les visiteurs doivent faire preuve de prudence, en particulier s'ils sont arrivés sur ce domaine via un lien d'e-mail non sollicité, et doivent éviter de saisir des informations personnelles ou des identifiants sur cette page.
Description technique
Le site utilise un certificat SSL/TLS valide délivré par Let's Encrypt, expirant en novembre 2026, servi via un serveur web nginx 1.25.5 hébergé sur une infrastructure AWS EC2 dans la région d'Ashburn, Virginie (us-east-1). Le DNSSEC n'est pas activé pour ce domaine, et il utilise des serveurs de noms gérés par AWS. Le domaine a été enregistré via Dynadot LLC en novembre 2021 et doit expirer en novembre 2026, ce qui indique qu'il est détenu depuis environ quatre ans, ce qui n'est généralement pas cohérent avec un domaine de phishing jetable nouvellement créé.
La page charge un mélange de ressources tierces courantes (Bootstrap CSS depuis un CDN, Font Awesome, Google Fonts, et des scripts polyfill hérités HTML5 shiv/Respond.js) ainsi que des liens internes vers des pages de politique de confidentialité et de désabonnement qui ont été signalées par un moteur d'analyse antimalware heuristique comme génériquement malveillantes, bien qu'aucun code malveillant explicite ni charge utile de fichier n'ait été identifié dans le contenu analysé lui-même.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?