obonteeeezip--opticaperichi.replit.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de obonteeeezip--opticaperichi.replit.app
Ce domaine semble être une page créée par un utilisateur et hébergée sur la plateforme Replit app, plutôt qu’un site professionnel autonome. La structure du nom d’hôte est inhabituellement longue et n’identifie pas clairement une organisation, un éditeur ou un fournisseur de services légitime. D’après la capture d’écran, la page affiche une invite de type connexion sur un arrière-plan générique « Example Domain » et demande au visiteur de saisir le mot de passe de son e-mail pour continuer.
Le contenu affiché ne semble pas correspondre à un site web d’information, commercial ou organisationnel normal. Il ressemble plutôt à une page de collecte d’identifiants qui imite un portail sécurisé ou un écran de vérification de compte. Aucune identité claire de l’opérateur, aucune image de marque d’entreprise ni aucune information de propriété vérifiable n’est visible sur la page elle-même au moment de cette analyse.
Évaluation de sécurité de obonteeeezip--opticaperichi.replit.app
Plusieurs moteurs de sécurité indépendants ont signalé cette URL, avec 16 détections sur 91 au moment de cette analyse, et les verdicts étaient en grande partie liés au phishing. Ce niveau de concordance entre plusieurs moteurs constitue un signal d’alerte significatif, en particulier lorsqu’il est combiné au contenu de la page visible dans la capture d’écran. La page semble demander le mot de passe d’un compte e-mail tout en affichant une image de marque générique de substitution telle que « example.com », ce qui peut indiquer une tentative de capturer des identifiants plutôt que de fournir un service de connexion légitime.
D’autres signaux étaient mitigés mais ne compensent pas la préoccupation principale. L’analyse anti-malware n’a pas identifié de fichiers malveillants dans le contenu limité récupéré, et les vérifications des principales bases de données de menaces répertoriées dans l’analyse étaient propres au moment de l’examen. Cependant, les pages de phishing reposent souvent sur de simples formulaires HTML et peuvent ne pas contenir de charges utiles malveillantes, de sorte qu’une analyse de fichiers propre ne réduit pas de manière significative le risque suggéré par la capture d’écran et les détections de phishing par plusieurs moteurs.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi via HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, et il semble être hébergé sur une infrastructure Google Cloud derrière la plateforme Replit. Un certificat valide indique uniquement un transport chiffré entre le visiteur et le serveur ; il ne vérifie pas que le contenu de la page lui-même est digne de confiance. L’IP du serveur correspondait à 34.117.33.233, et le logiciel du serveur web n’a pas été identifié dans les résultats de l’analyse.
Le domaine a environ cinq ans, ce qui peut parfois être un signal stabilisateur, mais dans ce cas, le contenu suspect de la page et les détections étendues de phishing l’emportent sur ce facteur. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’authenticité supplémentaire. Aucun lien externe malveillant ni aucune iframe signalée n’ont été rapportés dans l’exploration limitée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?