ofbkl.accountcassette.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ofbkl.accountcassette.com
Le domaine ofbkl.accountcassette.com semble être un sous-domaine plutôt qu’un site principal de marque, et le contenu de page disponible ne présente pas une identité claire d’entreprise, de service ou d’organisation. La capture d’écran montre une page basique de type répertoire « Index of / », qui apparaît couramment lorsqu’un serveur web expose une liste de dossiers au lieu d’un site public finalisé. D’après les ressources liées, l’hôte a pu contenir auparavant une page d’accueil basée sur un modèle utilisant des bibliothèques front-end courantes, mais ce contenu n’est pas clairement visible dans la capture d’écran actuelle.
Le schéma de nommage n’indique pas une entreprise, un éditeur ou un service grand public reconnaissable, et aucun détail de propriété fiable n’est apparent à partir de la page visible elle-même. En pratique, cela semble être un sous-domaine non développé, mal configuré ou réaffecté, avec un contenu public limité au moment de l’analyse.
Évaluation de sécurité de ofbkl.accountcassette.com
Plusieurs moteurs de sécurité indépendants ont signalé ce domaine pour une activité liée au phishing au moment de l’analyse, avec 7 moteurs sur 90 rapportant des classifications malveillantes ou de phishing. Ce niveau de concordance entre plusieurs moteurs constitue un signal d’alerte significatif, en particulier pour un sous-domaine peu visible sans classement de trafic établi et sans identité de site légitime claire. Bien que l’analyse anti-malware n’ait pas détecté de fichiers malveillants dans le petit ensemble de fichiers qu’elle a examiné, la seule absence de menace au niveau des fichiers n’exclut pas le vol d’identifiants, des formulaires trompeurs ou un usage de phishing de courte durée.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Les principales bases de données de menaces axées sur le contenu dans les données fournies n’ont pas répertorié le domaine au moment de l’analyse, ce qui est un facteur modérateur, mais l’adresse IP du domaine figurait sur une blocklist de réputation mail. Ce type d’inscription constitue une preuve plus faible qu’une inscription directe pour phishing ou malware, mais il ajoute tout de même un léger degré de prudence à l’évaluation globale.
La page visible n’affiche actuellement qu’un index de répertoire sommaire plutôt qu’un service fonctionnel, ce qui peut être compatible avec un hôte abandonné, mal configuré ou temporairement modifié. Pris ensemble avec les détections de phishing provenant de plusieurs moteurs de sécurité et le très faible score de confiance fourni dans le contexte de l’analyse, ce site web peut présenter des risques potentiels pour les visiteurs au vu de ces constatations.
Description technique
Le domaine présentait un certificat SSL valide au moment de l’analyse, avec une expiration du certificat allant jusqu’au 2027-03-02. Cependant, le protocole et le logiciel de serveur web n’ont pas été identifiés dans les données fournies, ce qui limite une évaluation plus approfondie du transport et du durcissement du serveur. DNSSEC semble ne pas être signé, et le domaine utilise des nameservers Cloudflare tandis que l’IP d’hébergement résolue était associée à BX Network à Kazan, Russia.
D’un point de vue technique, la préoccupation la plus notable n’est pas le certificat lui-même, mais la page d’index exposée de type répertoire et le décalage entre le contenu visible limité et les détections liées au phishing signalées par plusieurs moteurs de sécurité. Cette combinaison peut indiquer un hôte mal configuré, un état provisoire, ou un contenu qui change au fil du temps.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?