paxwe.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de paxwe.com
Le domaine paxwe.com semble héberger une page de connexion conçue pour ressembler à un écran de connexion à un compte Microsoft en espagnol, avec le titre « Iniciar sesión en tu cuenta Microsoft ». Le contenu visible affiche l’image de marque de Microsoft, un champ de saisie pour nom d’utilisateur/e-mail et des invites d’accès au compte, ce qui suggère que la page se présente comme un portail d’authentification plutôt que comme un site web commercial indépendant ou un site d’information.
D’après le nom de domaine et la présentation de la page, paxwe.com ne semble pas être un domaine officiel appartenant à Microsoft. Le site semble utiliser des ressources de marque hébergées en externe et des bibliothèques web courantes pour imiter une expérience de connexion familière. Aucun élément dans les données d’analyse fournies n’indique une identité d’exploitant légitime, des mentions d’entreprise ou une finalité de service indépendante au-delà de l’interface de connexion présentée.
Évaluation de sécurité de paxwe.com
De multiples signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, beaucoup le classant comme phishing ou malveillant, et il figurait également dans une importante base de données de menaces pour activité d’ingénierie sociale. En outre, la page se présente visuellement comme un écran de connexion Microsoft tout en opérant depuis un domaine sans lien, ce qui peut indiquer une tentative de collecte d’identifiants de compte par usurpation d’un service bien connu.
Le domaine est également très récent, n’est pas classé dans les principales listes de trafic, et un script lié sur le site a été signalé de manière générique lors d’une analyse de malware. Une inscription sur une blocklist de réputation mail basée sur DNS était également présente pour l’IP du serveur ; il s’agit d’un signal plus faible que les détections de phishing, mais il appelle à une prudence supplémentaire plutôt que de compenser les constats plus solides. Bien qu’une analyse malware ait indiqué que la page était globalement propre, le consensus plus large parmi les moteurs de sécurité et les données de listes noires indique un niveau de préoccupation sensiblement plus élevé.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide expirant en octobre 2026 et est servi via HTTPS depuis un serveur web Apache à l’adresse IP 82.165.110.163, hébergé à Essen, en Allemagne. Bien qu’un TLS valide aide à chiffrer le trafic en transit, cela n’indique pas à lui seul la légitimité, en particulier lorsque le contenu de la page semble imiter le portail de connexion d’un tiers.
Le domaine a environ 103 jours, utilise DNSSEC non signé et s’appuie sur des nameservers inhabituels sous testpphpcss.shop plutôt que sur une infrastructure qui serait généralement associée à une grande marque. Les données d’analyse ont également relevé un chemin de script local signalé (/telgm.js), ce qui peut justifier un examen supplémentaire. Pris dans leur ensemble, le profil technique semble cohérent avec un site créé récemment utilisant une configuration d’hébergement et de certificat basique.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?