nios247help-jckl1014.on-forge.com
Catégorie : Information Technology, Suspicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de nios247help-jckl1014.on-forge.com
Ce domaine semble héberger une page se présentant comme Apple Support, avec un message concernant une récente transaction Apple ID ou Apple Pay et un numéro de téléphone pour une assistance immédiate. D’après la capture d’écran et la structure du domaine, la page ne semble pas être une propriété web officielle d’Apple ; elle ressemble plutôt à une page d’atterrissage sur le thème de l’assistance conçue pour inciter les visiteurs à appeler un numéro indiqué.
Le nom de domaine lui-même est inhabituel et est hébergé sur un sous-domaine on-forge.com plutôt que sur un domaine appartenant à la marque. Combiné au contenu de la page, cela suggère que le site pourrait faire partie d’une configuration web temporaire ou jetable plutôt que d’un portail d’assistance d’entreprise standard. Plusieurs sources de classification web le classent dans des groupes liés au phishing ou à la fraude au moment de cette analyse.
Évaluation de sécurité de nios247help-jckl1014.on-forge.com
Les résultats de l’analyse indiquent des signaux de risque élevés. Le domaine a été signalé par 13 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont étiqueté comme phishing, fraude ou suspect au moment de cette analyse. La capture d’écran montre également une image de marque et une formulation qui ressemblent aux messages d’assistance Apple tout en utilisant un domaine non officiel, ce qui peut indiquer une tentative d’imiter une marque connue et de persuader les utilisateurs d’appeler un numéro tiers.
Dans le même temps, l’analyse antimalware au niveau de la page n’a pas identifié de fichiers malveillants, et les principales vérifications de bases de données de menaces mentionnées dans l’analyse étaient propres au moment de l’examen. Cela dit, les pages de phishing s’appuient souvent sur l’ingénierie sociale plutôt que sur des malwares téléchargeables ; un scan de fichiers propre ne réduit donc pas de manière significative l’inquiétude suscitée par les détections de phishing par plusieurs moteurs et l’imitation apparente de marque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide et est diffusé via l’infrastructure Cloudflare, l’IP du serveur pointant vers des services hébergés par Cloudflare au Canada au moment de cette analyse. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que le domaine ne bénéficie pas de cette couche supplémentaire d’intégrité DNS. Le domaine est enregistré auprès d’un bureau d’enregistrement grand public et a un peu plus d’un an.
Aucun fichier malveillant ni lien externe signalé n’a été identifié par l’analyse antimalware de la page, et les vérifications sur liste noire dans les données fournies étaient propres. Cependant, la légitimité technique de HTTPS à elle seule ne doit pas être considérée comme une preuve de fiabilité, en particulier lorsque le contenu visible semble imiter une grande marque sur un sous-domaine sans lien.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?