parklogicchannel.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de parklogicchannel.com
parklogicchannel.com semble être une page web à fonctionnalité minimale plutôt qu’un site web public pleinement développé. D’après le nom de domaine, il pourrait être destiné à une fonction web spécifique à un canal ou à une fonction backend, mais le contenu visible de la page n’affiche qu’un bref message de type erreur demandant une valeur « plChannelDomain », sans image de marque, navigation, informations sur l’entreprise ni informations de service destinées aux utilisateurs.
Il n’existe sur la page aucun élément probant indiquant qu’une entreprise, un éditeur ou une organisation légitime exploite le site. L’absence de contenu descriptif, combinée au message de type espace réservé et à l’absence d’éléments habituels d’un site web, suggère que le domaine est actuellement mal configuré, incomplet ou utilisé à une fin technique limitée plutôt que comme un site web conventionnel.
Évaluation de sécurité de parklogicchannel.com
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, plusieurs détections décrivant du phishing ou d’autres comportements malveillants. En outre, un fournisseur de type liste noire a répertorié le domaine avec une classification malveillante générique, bien que les principales bases de données de menaces axées sur le contenu présentées dans l’analyse aient par ailleurs été exemptes d’alertes à ce moment-là.
Le contexte suscite également des inquiétudes : le domaine est très récent, avec environ 173 jours d’ancienneté, et la page visible ne présente pas l’expérience normale et digne de confiance d’un site web. À la place, elle n’affiche qu’un message technique succinct, sans propriétaire clairement identifié, sans objectif clair ni contenu destiné aux utilisateurs. Bien qu’une analyse distincte des logiciels malveillants n’ait pas identifié de fichiers malveillants, ce résultat est limité par le fait qu’aucun fichier, lien ou iframe n’a été détecté pour analyse.
Pris ensemble, le consensus multi-moteur sur le phishing et l’état non développé de la page constituent des signaux plus forts que l’analyse de fichiers propre. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL Let's Encrypt valide, ce qui signifie que le trafic peut être chiffré en transit, mais le HTTPS seul n’indique pas la légitimité. Le site est hébergé sur une IP associée à l’infrastructure Akamai à Chicago, United States. Le logiciel du serveur web n’a pas été identifié dans l’analyse, et les détails des protocoles TLS pris en charge n’ont pas été fournis.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de cette protection supplémentaire de l’intégrité. Le domaine est enregistré via Dynadot et utilise les serveurs de noms de style par défaut du bureau d’enregistrement. D’un point de vue technique, les préoccupations les plus notables sont le jeune âge du domaine, le contenu visible limité et le décalage entre une analyse de fichiers propre et d’importantes détections de phishing fondées sur la réputation.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?