networkbolt-rphz.bolt.host
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de networkbolt-rphz.bolt.host
Le domaine networkbolt-rphz.bolt.host semble être hébergé sur un service de sous-domaines plutôt que sur un site web de marque autonome. D’après les métadonnées de la page, il se présente comme lié à Wikipedia, en utilisant le titre et la description de la célèbre encyclopédie en ligne exploitée par la Wikimedia Foundation. Cependant, le contenu visible de la page dans la capture d’écran est un formulaire de connexion générique demandant une adresse e-mail et un mot de passe, ce qui ne correspond pas à la page d’accueil informative publique habituelle de Wikipedia.
Ce décalage entre l’identité revendiquée dans les métadonnées et la mise en page réelle de la page suggère que le site tente peut-être d’imiter un service familier ou l’expérience d’une marque, plutôt que de fonctionner comme un site d’information indépendant. Aucun détail d’opérateur légitime n’est visible dans les données d’analyse fournies, et le schéma de nommage du domaine ne semble pas correspondre aux propriétés web officielles de Wikimedia.
Évaluation de sécurité de networkbolt-rphz.bolt.host
De multiples signes d’avertissement étaient présents au moment de cette analyse. Le domaine a été signalé par 18 moteurs de sécurité sur 89, la plupart de ces détections le classant comme phishing ou autrement malveillant. En outre, la capture d’écran montre une page de saisie d’identifiants tandis que les métadonnées font référence à Wikipedia, un décalage qui peut indiquer une tentative de collecte de détails de connexion sous une image de marque trompeuse.
Les vérifications des listes noires et des bases de données de menaces ont donné des résultats mitigés plutôt que totalement propres. Les principales bases de données de contenus malveillants dans les données fournies n’ont pas signalé d’inscription au moment de cette analyse, mais l’adresse IP du domaine figurait sur une blocklist de réputation mail. Ce type d’inscription constitue un signal plus faible que des détections directes de phishing, mais il appelle tout de même à une certaine prudence lorsqu’il est considéré aux côtés du consensus plus large de multiples moteurs.
Le domaine n’est pas classé pour un trafic notable, est hébergé derrière une infrastructure partagée et ne présente pas les caractéristiques d’une propriété officielle Wikipedia établie. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL/TLS valide émis par une autorité de certification grand public, expirant le 2026-10-29. Il était servi via l’infrastructure Cloudflare, avec les nameservers alex.ns.cloudflare.com et galilea.ns.cloudflare.com, et l’adresse IP résolue correspondait à un service hébergé par Cloudflare à Toronto, Canada. Le serveur web s’est identifié comme ATS/9.2.15.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. D’un point de vue technique, la seule présence de HTTPS ne doit pas être considérée comme une preuve de légitimité ; les pages de phishing utilisent aussi couramment des certificats valides. La principale préoccupation ici n’est pas la configuration TLS, mais la présentation apparente de type usurpation et le fort consensus de phishing parmi les moteurs de sécurité au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?