oriri12kf.shop
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de oriri12kf.shop
Le domaine oriri12kf.shop semble actuellement héberger une page d’attente minimale plutôt qu’un site web pleinement développé. Le contenu visible est en polonais et indique que quelque chose de nouveau arrive bientôt et que le site est en construction, ce qui laisse penser que le domaine pourrait être destiné à un futur projet ou à une page d’accueil temporaire.
Sur la seule base de la chaîne du domaine, rien n’indique clairement qu’une marque connue, une organisation ou une entreprise établie se trouve derrière celui-ci. Le nom semble généré aléatoirement ou peu descriptif, et l’extension .shop peut suggérer une intention commerciale, mais la page affichée au moment de cette analyse ne présente ni produits, ni services, ni détails sur l’entreprise, ni informations sur l’exploitant.
Évaluation de sécurité de oriri12kf.shop
Ce domaine présente plusieurs indicateurs de risque notables au moment de l’analyse. Il a été signalé par 19 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, une importante base de données de menaces a répertorié le domaine, et l’adresse IP du domaine figure sur une blocklist de réputation de messagerie. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants dans la faible quantité de contenu vérifiée, ce résultat ne l’emporte pas sur les signaux de réputation plus larges.
Le domaine est également extrêmement récent, ayant été enregistré seulement 3 jours avant l’analyse, et il ne dispose d’aucun classement de trafic établi. Les domaines nouvellement créés avec un contenu d’attente limité peuvent parfois être utilisés dans des campagnes de phishing de courte durée, en particulier lorsqu’ils sont associés à un nom peu descriptif et à plusieurs signalements de réputation indépendants. La page visible elle-même est simple et n’expose pas actuellement de formulaires de phishing évidents, mais les détections fondées sur la réputation suggèrent que la prudence est de mise.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, et le trafic semble être acheminé via l’infrastructure Cloudflare. Le serveur se résout vers une adresse IP Cloudflare à Toronto, Canada, et le domaine utilise des nameservers Cloudflare. Un certificat valide aide à chiffrer les connexions, mais n’indique pas à lui seul la légitimité.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Le site est très récent et ne sert actuellement qu’une légère page en construction, sans liens externes, domaines référencés ni iframes observés lors de l’analyse. D’un point de vue technique, les principales préoccupations sont l’enregistrement récent du domaine, le contenu limité et les signaux de réputation négatifs plutôt qu’un quelconque code malveillant confirmé sur la page au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?