poelx.kareemej.com
Catégorie : Suspicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de poelx.kareemej.com
poelx.kareemej.com semble être un sous-domaine hébergé sous kareemej.com plutôt qu’un site web principal autonome. D’après les données de classification disponibles, il pourrait être associé à une activité web suspecte ou frauduleuse, et une source de classification web le classe dans une catégorie liée au phishing. La structure de chemin visible dans l’URL collectée suggère que la page utilise peut-être une couche de défi ou de contrôle d’accès fournie par un service de diffusion et de protection de contenu.
Il existe peu de contexte publiquement accessible sur l’opérateur de ce sous-domaine à partir des seules données du scan. Le domaine est relativement récent, n’a aucun classement de trafic observé dans les données fournies et ne présente pas suffisamment d’informations commerciales ou organisationnelles pour identifier un opérateur légitime clair. En pratique, cela semble être un point de terminaison web peu visible dont la finalité ne peut pas être vérifiée avec assurance à partir du seul instantané du scan.
Évaluation de sécurité de poelx.kareemej.com
Plusieurs signaux dans ce scan invitent à la prudence. Le domaine a été signalé par 4 moteurs de sécurité sur 91, y compris avec des classifications phishing et suspectes, tandis que des vérifications plus larges des listes noires et des bases de données de menaces n’ont détecté aucune inscription au moment de ce scan. Ce schéma mitigé peut se produire avec des domaines plus récents ou moins visibles, mais des détections liées au phishing par plusieurs moteurs de sécurité restent une préoccupation significative.
Un contexte supplémentaire accroît également le risque. Le domaine n’a que 105 jours, n’est pas classé dans les données de trafic fournies et se trouve sur un sous-domaine qui offre peu d’informations permettant d’identifier son opérateur ou sa finalité. Bien que le scan de malware n’ait détecté aucun fichier malveillant et que les principales bases de données de menaces soient restées vierges au moment de ce scan, ces résultats propres ne compensent pas pleinement les détections des moteurs liées au phishing et les signaux de confiance limités.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via l’infrastructure Cloudflare et se résout vers une adresse IP associée à ce fournisseur à Toronto, Canada. Il utilise un certificat SSL Let's Encrypt valide, ce qui indique qu’une prise en charge HTTPS chiffrée était présente au moment du scan, bien que la version exacte du protocole négocié n’ait pas été fournie. Les nameservers pointent également vers un DNS géré par Cloudflare.
Du point de vue de la configuration de sécurité, DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. Aucun fichier malveillant, lien externe signalé ou problème lié aux iframe n’a été identifié dans l’instantané du scan de malware fourni, mais la combinaison d’un domaine très récent, d’une attribution limitée et de multiples détections par des moteurs de sécurité reste ici la préoccupation la plus pertinente.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?