pdf.adobefile.cam
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de pdf.adobefile.cam
Le domaine pdf.adobefile.cam semble être un site de type sous-domaine enregistré très récemment, utilisant un nom qui ressemble à une image de marque liée à Adobe, aux documents ou aux PDF. Sur la seule base de la structure du domaine, il peut être destiné à présenter des fichiers PDF, des pages d’accès à des documents ou du contenu de partage de fichiers, mais les données d’analyse disponibles ne montrent aucun élément attestant qu’une entreprise établie, un éditeur ou un service reconnu l’exploite.
Le site ne semble pas avoir de présence de trafic connue, et aucune métadonnée de catégorie claire n’a été fournie par les sources de classification web dans l’analyse. Son schéma de dénomination pourrait plausiblement être utilisé pour attirer des utilisateurs à la recherche de téléchargements de documents ou de contenu PDF associé à Adobe, ce qui est pertinent car ces thèmes sont couramment utilisés dans les pages de collecte d’identifiants et de diffusion trompeuse.
Évaluation de sécurité de pdf.adobefile.cam
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 13 moteurs de sécurité sur 91, plusieurs le classant comme phishing ou malveillant, ce qui constitue un signal de consensus significatif plutôt qu’une heuristique isolée. Le domaine n’a également que 1 jour et ne présente aucun classement de trafic mesurable, deux éléments qui peuvent accroître l’incertitude et qui sont couramment observés dans les campagnes abusives de courte durée.
Dans le même temps, certaines autres vérifications étaient propres au moment de cette analyse : l’analyse de page malware n’a pas identifié de fichiers signalés, et les principales vérifications de bases de données de menaces et de listes noires mentionnées ici n’ont pas signalé le domaine. Cela dit, des résultats propres dans les listes noires ne l’emportent pas sur un consensus de phishing multi-moteur, en particulier pour un domaine nouvellement créé qui n’est peut-être pas encore largement indexé. Le nom de domaine ressemble aussi étroitement à une image de marque liée à Adobe et peut être un look-alike destiné à créer une fausse confiance.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site se trouve derrière l’infrastructure Cloudflare et se résout vers l’adresse IP 104.21.67.34, avec un hébergement attribué à Cloudflare, Inc. à Toronto, Canada. Il présente un certificat TLS valide émis par Google Trust Services, expirant le 2026-09-26. Les serveurs de noms sont également chez Cloudflare, ce qui suggère l’utilisation d’une configuration de reverse-proxy et de CDN plutôt que d’un hébergement d’origine directement exposé.
Du point de vue de la configuration de sécurité, DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun artefact malware côté serveur n’a été signalé dans l’analyse limitée des fichiers, mais la combinaison d’un enregistrement très récent, d’une dénomination ressemblant à une marque et de détections de phishing par plusieurs moteurs reste la préoccupation la plus importante au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?