payme-paypal.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de payme-paypal.com
Le domaine payme-paypal.com semble se présenter comme une page de paiement liée à PayPal. D’après le titre de la page, la capture d’écran et le texte visible en allemand, il affirme qu’un utilisateur a reçu une demande de paiement et l’invite à se connecter pour confirmer le paiement. La page utilise des éléments de marque PayPal et fait référence à des ressources officielles de PayPal, ce qui laisse penser qu’elle est conçue pour ressembler à un parcours légitime de notification de paiement.
Cependant, le nom de domaine n’est pas un domaine officiel de PayPal et ressemble fortement à paypal.com tout en y ajoutant des termes supplémentaires. Le site ne semble pas représenter une entreprise ou un service indépendant avec une identité propre clairement établie ; au contraire, il semble axé sur l’imitation d’une expérience de paiement de marque. D’après le contenu disponible et le contexte de l’analyse, ce site web pourrait être destiné à recueillir des identifiants d’utilisateur ou des informations liées au paiement en exploitant la familiarité avec la marque PayPal.
Évaluation de sécurité de payme-paypal.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 9 moteurs de sécurité sur 91, plusieurs détections le décrivant comme du phishing ou comme malveillant. En outre, la page ressemble fortement à PayPal tant par son image de marque que par son libellé, et le nom de domaine lui-même ressemble fortement à paypal.com, ce qui peut indiquer un site d’imitation destiné à tromper les visiteurs. La capture d’écran montre une invite de confirmation de paiement liée à la connexion, un schéma courant associé aux pages de collecte d’identifiants.
D’autres indicateurs contextuels renforcent également les inquiétudes. Le domaine est nouvellement enregistré et âgé de 0 jours, n’a pas de classement de trafic établi, et une analyse antimalware a signalé l’URL de connexion propre au site ainsi que le domaine avec une classification malveillante générique. Bien que les principales bases de données de contenus malveillants affichées ici aient été en grande partie exemptes d’alertes au moment de cette analyse, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, et une source de liste noire supplémentaire a également répertorié le domaine. Les pages de phishing nouvellement créées peuvent parfois apparaître avant que la couverture plus large des listes de blocage ne les prenne en compte.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via l’infrastructure Cloudflare à l’adresse IP 104.21.24.214, avec un hébergement géolocalisé au Canada d’après les données disponibles. Il présente un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-09-24. DNSSEC semble être activé, et le domaine utilise des serveurs de noms Cloudflare. Il s’agit de caractéristiques d’infrastructure légitimes, mais elles ne doivent pas être interprétées à elles seules comme une preuve de fiabilité.
Du point de vue du risque technique, les préoccupations les plus notables sont la date d’enregistrement extrêmement récente du domaine, l’absence d’un profil de trafic établi et la présence d’une page de connexion signalée sur un domaine qui imite visuellement un fournisseur de paiement bien connu. L’utilisation d’un HTTPS valide et de composants d’hébergement CDN grand public peut simplement aider la page à paraître plus convaincante.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?