nn1775.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de nn1775.com
nn1775.com semble être une page d’accueil clairsemée en chinois qui dirige les visiteurs vers des liens d’accès alternatifs et des points de terminaison basés sur des IP. La capture d’écran montre des invitations répétées à utiliser la « dernière adresse du site web » et plusieurs options de destination cliquables, ainsi qu’un pied de page faisant référence à « bet365 », ce qui peut indiquer une tentative d’orienter les utilisateurs vers un contenu lié aux jeux d’argent ou vers une page d’accès non officielle de type miroir.
D’après le nom de domaine et la mise en page, cela ne semble pas être un site web conventionnel d’entreprise, d’actualités ou d’information. Il semble plutôt fonctionner principalement comme une page de redirection ou de passerelle, possiblement destinée à aider les utilisateurs à atteindre un autre service via des domaines de remplacement ou des adresses IP directes. L’opérateur réel n’est pas clairement identifié sur la page, et les données d’analyse disponibles ne fournissent pas de détails de propriété vérifiés au-delà du registrar et des enregistrements d’infrastructure.
Évaluation de sécurité de nn1775.com
De multiples signaux de sécurité indépendants suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 15 moteurs de sécurité sur 90, nombre de ces détections le classant comme phishing ou lié à la fraude. En outre, plusieurs sources de classification web ont catégorisé le domaine comme phishing, tandis qu’une l’a catégorisé comme jeux d’argent. La capture d’écran montre également une page minimale de type redirection avec de nombreux liens alternatifs et adresses IP plutôt qu’un service transparent et pleinement identifié, ce qui peut accroître l’incertitude pour les visiteurs.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement propres. Les principales bases de données de contenu malveillant dans l’analyse fournie n’ont pas montré de listings étendus, mais un listing générique d’objet suspect était présent et l’adresse IP du domaine figurait sur une blocklist de réputation mail. Ce type de listing basé sur le DNS est un signal plus faible que des détections directes de phishing ou de malware, mais il appelle tout de même à une certaine prudence. Le domaine n’est pas nouveau, ce qui peut parfois réduire l’incertitude, mais son ancienneté ne l’emporte pas sur le volume de détections liées au phishing et sur la présentation de la page orientée redirection.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine est enregistré auprès d’un registrar grand public et utilise des nameservers Cloudflare, tandis que l’IP du serveur résolu est hébergée par Cloud Extreme LLC aux États-Unis. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche supplémentaire d’authenticité.
Une préoccupation technique notable est que SSL/TLS semble invalide ou absent, la dernière expiration de certificat enregistrée remontant à 2022. Cela peut laisser les visiteurs sans chiffrement de transport fiable ni validation de certificat. Le logiciel du serveur web n’a pas été identifié dans l’analyse fournie, et la structure de la page montrée dans la capture d’écran semble très légère, se composant principalement de liens de destination sortants plutôt que d’une application complète ou d’une plateforme de contenu.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?