one.fallup.xyz
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de one.fallup.xyz
one.fallup.xyz semble être une très petite propriété web hébergée sur un sous-domaine de fallup.xyz. D’après les données d’analyse limitées, le site ne présente pas de marque claire ni d’identité publique bien établie, et les URL observées suggèrent une structure de page web légère pouvant inclure un élément lié à un CAPTCHA ainsi qu’un chemin secondaire sous /new/. Aucune métadonnée de catégorie plus large n’a été fournie par les sources de classification web dans les résultats de l’analyse.
Le domaine semble avoir été enregistré récemment et utilise l’infrastructure Cloudflare avec un certificat TLS valide. Comme le site n’est pas classé dans les principales mesures de trafic et que l’analyse n’a fourni aucun détail visible sur une activité commerciale, éditoriale ou organisationnelle, l’exploitant ne peut pas être identifié avec assurance à partir des seules données disponibles. Au moment de cette analyse, il semble s’agir d’un site web peu visible avec un contexte publiquement attribuable limité.
Évaluation de sécurité de one.fallup.xyz
Les résultats de l’analyse indiquent plusieurs signaux de prudence. Le domaine a été signalé par 4 moteurs de sécurité sur 91, ces détections décrivant le site comme du phishing ou autrement malveillant. En outre, une entrée de base de données de menaces a marqué le domaine d’une classification malveillante générique, et l’adresse IP du domaine figure sur une blocklist de réputation de messagerie. Bien que les inscriptions de réputation de messagerie fondées sur le DNS soient des indicateurs plus faibles que les détections directes de malware de site web ou de phishing, elles ajoutent néanmoins un contexte négatif et ne doivent pas être ignorées.
D’autres signaux étaient moins graves. L’analyse de malware n’a pas identifié de fichiers signalés, et les principales vérifications de listes noires axées sur le contenu n’ont pas détecté de menaces au moment de cette analyse. Cependant, le domaine n’a que 32 jours, n’a pas de classement de trafic établi et manque de signaux de réputation solides susceptibles de compenser les détections liées au phishing. Pris ensemble, ces éléments peuvent être compatibles avec un site nouvellement créé, à faible réputation, qui justifie la prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via l’infrastructure Cloudflare et se résout vers l’adresse IP 172.67.188.151, avec un hébergement géolocalisé à Toronto, Canada d’après les données IP disponibles. Il utilise un certificat SSL/TLS Let's Encrypt valide expirant le 2026-08-26, ce qui indique qu’une prise en charge HTTPS chiffrée était présente au moment de l’analyse. Le serveur web a été identifié comme étant Cloudflare, et le domaine utilise des nameservers Cloudflare.
Du point de vue de la configuration de sécurité, DNSSEC semble non signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. Aucun fichier malveillant n’a été identifié dans l’analyse de fichiers limitée, mais la combinaison d’un enregistrement récent du domaine, de détections par des moteurs liées au phishing et d’une inscription sur une blocklist suggère un risque réputationnel élevé malgré la présence d’un HTTPS standard.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?