paypal.authia-rule.xyz
Catégorie : Phishing, Spam
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de paypal.authia-rule.xyz
Ce domaine semble se présenter comme une page de connexion PayPal, avec des métadonnées de page indiquant "Log in to your PayPal account" et une capture d’écran montrant un formulaire de connexion à un compte de paiement conçu pour ressembler à PayPal. D’après la structure du domaine, le site n’est pas hébergé sur le domaine officiel de PayPal et utilise à la place le domaine distinct authia-rule.xyz avec "paypal" placé comme étiquette de sous-domaine.
Les données de classification disponibles associent le site à des catégories liées au phishing et à la fraude plutôt qu’à un service financier légitime. Le domaine a été enregistré très récemment et ne semble pas avoir de présence de trafic établie, ce qui peut correspondre à des pages de collecte d’identifiants de courte durée plutôt qu’à un site grand public de longue date.
D’après le contenu visible et le schéma de dénomination, l’opérateur ne semble pas être le service officiel PayPal. Au lieu de cela, la page pourrait tenter d’imiter l’expérience de connexion d’une plateforme de paiement bien connue afin de collecter des identifiants de compte.
Évaluation de sécurité de paypal.authia-rule.xyz
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 24 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont classé dans des catégories liées au phishing ou à la fraude. En outre, une importante base de données de menaces a répertorié l’URL pour une activité d’ingénierie sociale, ce qui constitue un fort signal d’avertissement fondé sur le contenu.
Le domaine ressemble également de près à paypal.com et peut être un look-alike destiné à imiter cette marque. Cette préoccupation est renforcée par la capture d’écran, qui montre un formulaire de connexion aux couleurs de PayPal sur un domaine non officiel, ainsi que par l’âge d’enregistrement très récent du domaine, de 6 jours, et l’absence de données de classement établies. Bien qu’une analyse antimalware ait signalé l’absence de fichiers malveillants au moment de l’inspection, ce résultat ne l’emporte pas sur les indicateurs plus larges de phishing.
L’adresse IP du domaine figure également sur une blocklist de réputation de messagerie, ce qui constitue un signal de prudence secondaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide expirant le 2026-09-25. Il semble être servi par nginx depuis l’adresse IP 31.76.59.129, hébergée par Ace Data Centers II, LLC à Orem, United States. Le domaine utilise des nameservers Cloudflare, tandis que DNSSEC semble ne pas être signé.
Du point de vue du risque technique, la présence de TLS indique uniquement un transport chiffré et ne doit pas être considérée comme une preuve de légitimité. La combinaison d’un domaine nouvellement créé, d’un statut DNSSEC non signé, d’un profil de trafic non classé et d’une page de connexion imitant une grande marque financière peut correspondre à une configuration de phishing de courte durée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?