post-at.womarketde.icu
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de post-at.womarketde.icu
Ce domaine semble être un site web de type sous-domaine enregistré très récemment et hébergé derrière l’infrastructure Cloudflare. D’après le modèle de nommage « post-at.womarketde.icu », il ne se présente pas comme une marque, un éditeur ou un site d’entreprise clairement établi, et les données d’analyse disponibles n’indiquent pas un service public bien connu avec une présence de trafic mesurable.
Les ressources de page référencées dans l’analyse sont en grande partie des éléments liés à Cloudflare, notamment des fichiers CSS de type page d’erreur et un script Turnstile, ce qui peut indiquer que le site utilise des services web de protection ou intermédiaires plutôt que d’exposer beaucoup de contenu original pendant l’analyse. D’après les données disponibles, l’opérateur n’est pas clairement identifié, et aucun élément probant d’une identité organisationnelle légitime n’est visible à partir du seul domaine.
Évaluation de sécurité de post-at.womarketde.icu
Plusieurs moteurs de sécurité ont signalé ce domaine comme relevant du phishing ou comme malveillant au moment de l’analyse, avec 6 moteurs sur 91 ayant renvoyé des détections. Bien que les vérifications des listes noires et des bases de données de menaces aient par ailleurs été propres, des détections de phishing par plusieurs moteurs constituent un signe d’avertissement significatif, en particulier lorsqu’elles sont combinées avec l’âge d’enregistrement très récent du domaine, de seulement 11 jours, et l’absence d’un profil de trafic établi.
L’analyse anti-malware n’a pas identifié de fichiers signalés, et aucun lien externe ni iframe suspect n’a été signalé dans les éléments de page qui ont été analysés. Cependant, une analyse de fichiers propre ne l’emporte pas sur plusieurs détections liées au phishing, en particulier pour un domaine nouvellement créé qui peut avoir un contenu visible limité ou ne présenter un comportement nuisible que dans certaines conditions. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure Cloudflare et se résout vers l’adresse IP 172.67.175.6, Cloudflare étant indiqué comme serveur web et fournisseur d’hébergement. Il utilise un certificat SSL valide émis par Google Trust Services, expirant le 2026-09-30. Les serveurs de noms sont configurés sur Cloudflare, ce qui est courant pour les sites utilisant une protection CDN et reverse-proxy.
Du point de vue de la posture de sécurité, DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Le domaine est extrêmement récent, et le contexte de l’analyse suggère un contenu de site observable limité au-delà des ressources servies par Cloudflare, ce qui peut rendre plus difficile la vérification indépendante de l’objectif du site au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?