portalpedagio-br.dynv6.net
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de portalpedagio-br.dynv6.net
portalpedagio-br.dynv6.net semble être une propriété web en langue portugaise hébergée sur un sous-domaine dynv6.net. D’après la formulation du domaine, il se présente probablement comme un portail brésilien lié aux péages ou aux paiements, « portalpedagio » suggérant un service de paiement de péage ou de redevance routière et « br » indiquant un public axé sur le Brésil.
Le site ne semble pas être un domaine de marque majeure bien établie, et il ne figure pas parmi les sites web largement visités. Les données de classification provenant de plusieurs fournisseurs de catégorisation web sont mitigées, certaines sources l’étiquetant comme lié au phishing ou à la fraude, tandis que d’autres le décrivent plus génériquement comme un site de contenu ou de technologies de l’information. Sur la base des données disponibles sur le domaine et les catégories, il pourrait être destiné à imiter ou à ressembler à un service lié aux paiements plutôt qu’à fonctionner comme le site web d’une organisation officielle clairement identifiable.
Évaluation de sécurité de portalpedagio-br.dynv6.net
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 8 moteurs de sécurité sur 91, plusieurs moteurs le classant comme phishing. En outre, plusieurs fournisseurs de classification web ont associé le site à une activité liée au phishing ou à la fraude. Bien qu’une analyse anti-malware n’ait pas détecté de fichiers malveillants lors de cette vérification, ce résultat ne l’emporte pas sur le consensus plus large lié au phishing issu des détections des moteurs de sécurité.
Les résultats des listes noires étaient mitigés. Aucune menace n’a été détectée par les bases de données vérifiées sur les contenus malveillants dans cette partie de l’analyse, mais l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence de contenu web nuisible. Le domaine est relativement ancien, ce qui peut parfois réduire les soupçons, mais l’ancienneté seule ne compense pas les détections répétées liées au phishing, en particulier sur un sous-domaine DNS dynamique qui peut être utilisé pour des configurations temporaires ou de type usurpation.
Le score de confiance publié pour cette analyse est de 19/100, ce qui concorde avec les constatations liées au phishing. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui semble être à jour jusqu’au 2026-09-16. DNSSEC est activé et signé, ce qui peut contribuer à protéger l’intégrité du DNS. Le serveur semble exécuter Apache/2.4.58 sur Ubuntu, hébergé à l’adresse IP 165.154.235.128 avec une infrastructure attribuée à Scloud Pte Ltd à Los Angeles, États-Unis.
D’un point de vue technique, l’utilisation de HTTPS et de DNSSEC constitue des signaux de configuration positifs, mais ils ne doivent pas être considérés comme une preuve de légitimité. Le domaine est hébergé sur un sous-domaine DNS dynamique dynv6.net plutôt que sur un domaine principal dédié, ce qui peut être un indicateur de prudence dans le contexte de détections liées au phishing. Une inscription de réputation mail fondée sur le DNS était également présente au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?