obw3sixfive.cc
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de obw3sixfive.cc
Le domaine obw3sixfive.cc semble actuellement héberger une page d’attente minimale plutôt qu’un site web pleinement développé. Le contenu visible montre une page d’accueil générique de type « Coming Soon » avec une référence à un panneau de contrôle du serveur, ce qui suggère que le domaine a peut-être été récemment configuré dans un environnement d’hébergement, mais n’a pas encore été alimenté en contenu public.
D’après le titre de la page, les métadonnées et la capture d’écran, rien n’indique clairement qu’une entreprise, une organisation, un produit ou un service soit activement présenté aux visiteurs. Le nom de domaine lui-même n’identifie pas manifestement une marque ou un opérateur connu, et le contenu disponible ne fournit ni détails sur le propriétaire, ni coordonnées, ni objectif déclaré au-delà de l’indication que le site n’est pas encore entièrement construit.
Évaluation de sécurité de obw3sixfive.cc
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Plus précisément, 17 moteurs de sécurité sur 89 l’ont signalé, nombre de ces détections classant le site comme phishing ou autrement malveillant. En outre, le domaine est très récent, avec seulement 18 jours d’ancienneté, n’a pas de classement de trafic établi et affiche actuellement uniquement une page d’attente par défaut. Cette combinaison peut correspondre à une infrastructure de courte durée ou nouvellement déployée qui n’a pas évolué vers un site web public légitime.
Dans le même temps, l’analyse antimalware au niveau de la page n’a détecté aucun fichier malveillant dans le contenu limité qui a été analysé, et les principales bases de données de menaces axées sur le contenu mentionnées ici n’ont signalé aucune entrée active de malware ou de phishing au moment de cette analyse. Cependant, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible qu’une détection directe de malware sur le site web, mais appelle tout de même à une certaine prudence. Compte tenu du consensus relativement large entre plusieurs moteurs concernant le phishing et de l’absence de contenu de site légitime, ces constatations l’emportent sur l’analyse propre de la page d’attente.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par un fournisseur de certificats grand public, et le trafic est acheminé via l’infrastructure Cloudflare. Le serveur se résout vers une adresse IP associée à Cloudflare à Toronto, Canada, et les serveurs de noms pointent également vers Cloudflare. Un certificat valide aide à chiffrer les connexions, mais n’indique pas à lui seul la légitimité.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Le contenu de la page ressemble à une page d’accueil par défaut d’hébergement ou de panneau de contrôle, et la seule référence externe observée pointe vers vestacp.com, ce qui correspond à une configuration serveur basique plutôt qu’à un site web de production finalisé.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?