pharosnetwsworks.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de pharosnetwsworks.com
Le domaine pharosnetwsworks.com semble présenter une page d’accueil de type connexion qui imite visuellement l’image de marque de X, notamment un grand logo X et des options de connexion telles que téléphone, Google et Apple. D’après la capture d’écran et les ressources liées, la page peut également faire référence à des éléments associés à l’écosystème Pharos, notamment des liens vers de la documentation liée à Pharos, des pages carrières et des pages de politique.
Le nom de domaine lui-même paraît inhabituel et pourrait être destiné à ressembler à un nom légitime lié à Pharos tout en hébergeant un contenu de connexion sans rapport. Cette combinaison d’indices visuels de marque et d’invites à saisir des identifiants suggère que le site pourrait être conçu pour capturer les identifiants des utilisateurs ou rediriger les visiteurs via un parcours d’intégration trompeur plutôt que pour fonctionner comme un service indépendant clairement identifié.
Évaluation de sécurité de pharosnetwsworks.com
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 90, nombre de ces détections le classant comme phishing ou malveillant. En outre, l’analyse anti-malware a signalé de nombreux fichiers et liens suspects, et les vérifications de listes noires ont montré des inscriptions dans 2 bases de données de menaces, bien que plusieurs autres sources de listes noires soient ressorties comme propres.
La page affichée dans la capture d’écran ressemble fortement à l’expérience de connexion de X, mais elle est hébergée sur un domaine différent et d’apparence non liée. Ce type de ressemblance visuelle peut indiquer une page d’imitation destinée à collecter des informations de compte ou d’autres informations sensibles. Le domaine est également très récent, n’est pas classé pour un trafic notable et utilise un schéma de nommage qui peut être trompeur.
Bien que la présence de HTTPS ne soit pas inhabituelle et n’indique pas à elle seule une légitimité, les résultats globaux de l’analyse pointent vers un profil à risque plus élevé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide, et il semble être servi via l’infrastructure Cloudflare en utilisant des nameservers Cloudflare et une adresse IP hébergée par Cloudflare. Le serveur web a été identifié comme cloudflare envoy, et le certificat était valide jusqu’à la fin de 2026. DNSSEC semble ne pas être signé.
Du point de vue de la sécurité, les principales préoccupations ne concernent pas la configuration TLS mais les indicateurs environnants : un âge d’enregistrement très récent, de multiples détections liées au phishing par des moteurs de sécurité, des références suspectes à des scripts et ressources dans l’analyse anti-malware, et une image de marque qui semble incohérente avec le nom de domaine. Ces facteurs peuvent être plus pertinents pour l’évaluation du risque que la configuration d’hébergement de base.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?