nowe-29-08-26.click
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de nowe-29-08-26.click
Le domaine nowe-29-08-26.click semble être un site web créé très récemment, avec une page d’attente minimale en polonais. Le message visible se traduit approximativement par « quelque chose de nouveau arrive bientôt » et indique que le site est actuellement en cours de construction, sans information claire sur son objectif, sa propriété, ses produits ou ses services.
D’après le nom de domaine et la capture d’écran, le site ne semble pas actuellement fonctionner comme une plateforme publique complète d’entreprise, de média ou de service. Il n’y a ni image de marque visible, ni identification de l’entreprise, ni structure de navigation, ni coordonnées, de sorte que l’exploitant ne peut pas être déterminé à partir du contenu de la page disponible au moment de cette analyse.
Évaluation de sécurité de nowe-29-08-26.click
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 10 moteurs de sécurité sur 91, plusieurs détections le décrivant comme du phishing ou comme étant autrement malveillant. En outre, une base de données de menaces axée sur le phishing a répertorié le domaine, et l’adresse IP du domaine apparaît sur une liste de blocage de réputation de messagerie. Bien que le contenu de la page lui-même ne soit qu’une simple page d’attente « coming soon », les domaines nouvellement enregistrés avec peu de contenu réel peuvent parfois être utilisés dans des campagnes d’abus de courte durée.
L’ancienneté du domaine constitue également une préoccupation notable : il a été enregistré seulement 1 jour avant l’analyse et ne dispose d’aucun classement de trafic établi. Les domaines très récents ne sont pas intrinsèquement nuisibles, mais lorsqu’ils sont associés à des détections de phishing par plusieurs moteurs et à des inscriptions externes, ils peuvent présenter un risque accru. L’analyse anti-malware n’a pas identifié de fichiers malveillants dans la faible quantité de contenu accessible, mais cela ne l’emporte pas sur les signaux de réputation plus larges.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, et il est servi via l’infrastructure Cloudflare à l’adresse IP 172.67.192.200. Les serveurs de noms pointent également vers Cloudflare, ce qui suggère que le domaine utilise une configuration de reverse-proxy ou de CDN. Un certificat valide aide à chiffrer le trafic en transit, mais n’indique pas à lui seul la légitimité.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de cette protection supplémentaire d’intégrité. La pile serveur est assez standard pour des sites web nouvellement déployés, mais la combinaison d’un enregistrement très récent, d’un contenu minimal et de constatations défavorables en matière de réputation peut justifier la prudence du point de vue du risque technique.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?