nuguia.online
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de nuguia.online
nuguia.online semble être un site web enregistré très récemment, hébergé au Brésil et servi sur une infrastructure Apache. D’après les données d’analyse disponibles, le domaine ne présente pas une identité d’entreprise, d’éditeur ou d’organisation clairement établie, et aucune métadonnée de catégorie fiable n’a été fournie. Les chemins de ressources observés suggèrent un déploiement web basique avec des ressources statiques, tandis que certaines références à des fichiers par défaut du fournisseur d’hébergement indiquent que le site pourrait être configuré de manière minimale ou avoir été mis en place récemment.
Le nom de domaine lui-même n’identifie pas clairement une marque, une institution ou un service connu. En l’absence de données de classement, de signaux de réputation établis et avec seulement quelques jours d’ancienneté du domaine, le site semble avoir peu d’historique public au moment de cette analyse. Cet historique limité rend plus difficile de vérifier qui l’exploite ou quel objectif à long terme il sert sur la seule base des données disponibles.
Évaluation de sécurité de nuguia.online
Ce domaine présente plusieurs indicateurs de risque notables au moment de cette analyse. Il a été signalé par 14 moteurs de sécurité sur 91, nombre de ces détections classant le site comme phishing ou autrement suspect. Bien qu’une analyse anti-malware n’ait pas identifié de fichiers malveillants dans le contenu échantillonné, ce résultat ne l’emporte pas sur le consensus plus large de phishing établi par plusieurs moteurs, en particulier pour un domaine qui n’a que quelques jours.
Le contexte supplémentaire appelle également à la prudence. Le domaine n’a pas de classement de trafic établi, a été enregistré très récemment, et son adresse IP figure sur une blocklist de réputation de messagerie. Bien qu’une inscription sur une blocklist fondée sur le DNS ne constitue pas à elle seule une preuve solide de contenu web nuisible, elle s’ajoute au tableau de risque global lorsqu’elle est combinée aux détections liées au phishing provenant de plusieurs moteurs de sécurité et à l’absence de réputation établie.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide expirant le 2026-09-24 et est hébergé sur un serveur web Apache à l’adresse IP 69.49.241.79, associée à Oracle Corporation à Vinhedo, Brésil. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
D’un point de vue technique, l’infrastructure paraît relativement standard, mais l’enregistrement très récent du domaine, le statut DNSSEC non signé et les références à des ressources par défaut du fournisseur d’hébergement peuvent indiquer une configuration nouvellement déployée ou peu maintenue. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’analyse de contenu fournie, mais les signaux de réputation plus larges restent la préoccupation la plus importante au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?