no-mura.vip
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de no-mura.vip
no-mura.vip semble être un domaine enregistré très récemment qui ressemble, par son orthographe, à la marque bien connue Nomura. D’après le modèle du domaine, les données de classification et les résultats de similarité, il a pu être créé pour imiter cette marque financière ou tirer parti de la notoriété qui lui est associée, plutôt que pour représenter un service indépendant établi.
Plusieurs sources de classification web catégorisent le domaine comme lié au phishing ou à la fraude, tandis qu’une autre source le qualifie de site web nouvellement enregistré. Le domaine n’a que quelques jours, ne présente aucun classement de trafic significatif et ne montre pas de signes indiquant qu’il s’agit d’une propriété commerciale publique mature d’après le contexte d’analyse disponible.
Comme le domaine reproduit de très près le nom d’une marque financière connue tout en utilisant une extension différente et une orthographe modifiée, il peut être destiné à attirer des utilisateurs qui saisissent mal ou lisent mal l’adresse légitime. Ce schéma est couramment associé à des sites orientés vers l’usurpation d’identité, en particulier dans des contextes liés à la finance.
Évaluation de sécurité de no-mura.vip
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 8 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification l’ont qualifié de lié au phishing ou à la fraude. En outre, une importante base de données de menaces a répertorié le site pour activité d’ingénierie sociale, ce qui constitue un indicateur fort de risque lié au contenu par rapport à des signaux plus faibles fondés uniquement sur la réputation.
Il existe également des préoccupations contextuelles au-delà des détections par les moteurs. Le domaine n’a que 4 jours, n’a aucun classement de trafic et ressemble fortement à nomura.com d’une manière qui peut indiquer un site d’imitation destiné à induire les visiteurs en erreur. L’adresse IP du domaine figure également sur une blocklist de réputation mail ; ce signal, à lui seul, serait mineur, mais dans ce cas il apparaît aux côtés de résultats plus probants liés au phishing.
Bien que l’analyse anti-malware n’ait pas détecté de fichiers malveillants dans le contenu limité qu’elle a vérifié, cela ne compense pas les indicateurs plus larges de phishing. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL Let's Encrypt valide expirant le 2026-10-19, ce qui indique que HTTPS était configuré au moment de l’analyse. DNSSEC semble ne pas être signé, et le domaine utilise les serveurs de noms share-dns.com / share-dns.net. Le site se résout vers l’adresse IP 209.209.50.211 et semble être hébergé par Sondercloud Limited à Chai Wan, Hong Kong.
Du point de vue de la posture de sécurité, les préoccupations techniques les plus notables ne concernent pas les paramètres TLS eux-mêmes, mais les indicateurs environnants : enregistrement extrêmement récent, DNSSEC non signé, absence d’historique de trafic et résultats de réputation cohérents avec une activité de phishing. Les détails du serveur web et du protocole n’ont pas été identifiés dans les données d’analyse fournies.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?