pharmaserv.in
Catégorie : Healthcare
- Ne vous connectez pas et ne payez pas ici. Fermez-la. Si vous avez saisi un mot de passe, changez-le là où vous l'utilisez normalement.
- Déjà visité ? Vérifiez votre appareil. Une analyse gratuite indique si quelque chose a été installé.
- Bloquez le suivant. La protection web de Combo Cleaner bloque les sites de phishing et d'arnaque avant leur chargement.
Combo Cleaner est l’outil anti-malware de PCrisk, détenu par RCS LT. Analyse gratuite ; la suppression des éléments détectés nécessite une licence (essai gratuit de 7 jours).
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de pharmaserv.in
Pharmaserv semble être un site web d’entreprise pour une société de services pharmaceutiques opérant depuis l’Inde. D’après le nom de domaine, le titre de la page et les sections visibles de la page d’accueil, le site se présente comme un prestataire d’approvisionnement, de développement sur mesure et de fabrication, de conseil et de services spécialisés pour les marchés réglementés. La page d’accueil mentionne également des études de cas et met en avant une expérience dans l’approvisionnement en API et le support à la fabrication pharmaceutique.
L’image de marque et la mise en page du site suggèrent une présence de type brochure d’entreprise plutôt qu’un portail destiné aux consommateurs. Il semble cibler des clients professionnels recherchant de l’externalisation, du développement de produits ou un support de chaîne d’approvisionnement dans le secteur pharmaceutique. Le domaine est enregistré depuis de nombreuses années, ce qui peut indiquer une présence web établie, bien que le site lui-même paraisse relativement simple et informatif dans sa conception.
Évaluation de sécurité de pharmaserv.in
Les résultats de l’analyse sont mitigés au moment de cette analyse. Un moteur de sécurité sur 91 a signalé le domaine pour phishing, tandis que la plupart des moteurs n’ont pas signalé de détection. En outre, une analyse automatisée de malware a marqué de nombreux JavaScript locaux et ressources de page comme malveillants ou suspects, et une entrée d’une base de données de menaces a également produit un signalement générique comme suspect. Cependant, les bases de données générales de malveillance de contenu affichées dans l’analyse étaient par ailleurs propres, ce qui réduit la confiance dans le fait qu’il s’agisse d’une opération active confirmée de phishing ou de malware.
Il existe également quelques signaux secondaires de prudence. L’adresse IP du domaine figure sur une blocklist de réputation mail, mais ce type d’inscription constitue généralement une preuve plus faible du risque lié à un site web que des détections directes de malware ou de phishing, et peut parfois refléter un hébergement mutualisé ou des problèmes de réputation email plutôt qu’un contenu web nuisible. La capture d’écran elle-même ressemble à un site web basique d’entreprise de services pharmaceutiques et ne montre pas de schémas évidents de leurre, de collecte d’identifiants de connexion ou de fausse marque.
Dans l’ensemble, les constatations peuvent indiquer soit un site compromis ou mal entretenu, soit des faux positifs affectant d’anciens scripts et ressources de page. Étant donné qu’il existe un signalement direct de phishing par un moteur de sécurité et un grand nombre de détections heuristiques de fichiers/liens, une certaine prudence serait raisonnable. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL Let's Encrypt valide avec une expiration indiquée en décembre 2026. Il est hébergé sur un serveur web Apache à l’adresse IP 140.99.208.102, géolocalisée à Mumbai, India, avec un hébergement attribué à IPXO. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Du point de vue de la sécurité, la principale préoccupation n’est pas le certificat mais le résultat de l’analyse : de nombreux fichiers JavaScript et URL de ressources internes ont été signalés de manière heuristique, y compris plusieurs noms de fichiers de bibliothèques courants et des fichiers de script aux noms aléatoires. Ce schéma peut parfois être associé à des scripts injectés ou à des composants de site obsolètes, bien que les scanners automatisés puissent aussi sursignaler des ressources anciennes. Le domaine existe depuis longtemps et utilise des nameservers stables, ce qui peut légèrement réduire la probabilité d’une configuration de phishing jetable, mais cela ne supprime pas la nécessité de faire preuve de prudence.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?