onsitehealthandsafety.origin.one
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de onsitehealthandsafety.origin.one
Le sous-domaine onsitehealthandsafety.origin.one semble héberger un portail de connexion portant la marque « On-Site Health & Safety ». D’après le titre de la page, le logo et l’interface minimale visibles dans la capture d’écran, il pourrait être destiné à servir de page d’accès pour des employés, des clients ou des partenaires à un service de santé et sécurité au travail ou à un système de comptes interne.
Le site ne présente pas d’informations plus larges sur l’entreprise, de navigation publique ni de contenu explicatif sur la page analysée. Il affiche à la place un simple formulaire de connexion par e-mail et mot de passe avec des liens de récupération du mot de passe et d’aide, ce qui laisse penser à une application web à accès restreint plutôt qu’à un site web public d’information. Le domaine fait partie de l’espace de noms origin.one au sens large, mais l’exploitant précis et la relation commerciale ne sont pas entièrement clairs à partir de la seule page visible.
Évaluation de sécurité de onsitehealthandsafety.origin.one
Cette analyse a relevé des indicateurs de risque notables. Le domaine a été signalé par 10 moteurs de sécurité sur 91, plusieurs détections décrivant la page comme liée au phishing. Ce niveau de concordance entre plusieurs moteurs constitue un signal d’alerte significatif, d’autant plus que le contenu visible est un formulaire autonome de saisie d’identifiants avec très peu de contexte autour. Les pages de connexion seules sur des sous-domaines peuvent être légitimes, mais elles sont aussi couramment utilisées dans des campagnes de collecte d’identifiants lorsqu’elles ne présentent pas de vérification organisationnelle claire.
Dans le même temps, certains contrôles complémentaires étaient propres au moment de cette analyse : l’analyse anti-malware n’a pas identifié de fichiers malveillants, et le domaine n’était pas répertorié par les sources vérifiées de contenu malveillant et de bases de données de menaces. Cependant, une analyse de fichiers propre n’exclut pas le phishing, car les pages de phishing s’appuient souvent sur du code web ordinaire et des formulaires simples plutôt que sur des charges utiles malveillantes.
Le domaine lui-même a plusieurs années d’ancienneté, ce qui peut parfois étayer sa légitimité, mais l’ancienneté seule ne l’emporte pas sur les détections de phishing et la présentation dépouillée de la page de connexion. Au vu de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis via l’infrastructure Amazon, avec un hébergement fourni via AWS CloudFront et un serveur web adossé à Amazon S3. L’adresse IP résolue est 13.249.228.112, et les serveurs de noms sont hébergés sur Amazon DNS. Cette configuration est courante pour les applications web modernes et la diffusion de contenu, mais elle ne confirme pas à elle seule la légitimité.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun fichier malveillant, lien externe signalé ni iframe n’a été identifié dans les données d’analyse fournies, mais le formulaire minimal de saisie d’identifiants de la page et les détections de phishing par plusieurs moteurs restent la principale préoccupation technique au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?