prime-video.app
Catégorie : Phishing, Newly Registered
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de prime-video.app
prime-video.app semble être un site web utilisant un nom de domaine qui ressemble étroitement à l’image de marque d’un service de streaming vidéo bien connu. D’après la chaîne du domaine et les données de classification disponibles, il pourrait se présenter d’une manière suggérant un contenu lié au divertissement ou au streaming, mais le schéma de dénomination soulève également la possibilité d’une imitation de marque plutôt que de la présence d’un service officiel.
Les données de catégorisation disponibles provenant de plusieurs fournisseurs de classification web qualifient le domaine de phishing ou lié à la fraude plutôt que de plateforme de divertissement légitime. Le domaine est également enregistré très récemment, ce qui peut constituer un élément de contexte pertinent lors de l’évaluation de sites web utilisant des noms familiers évoquant une marque. Aucune identité d’exploitant n’est visible dans les données d’analyse fournies au-delà des informations sur le registrar et l’hébergement.
Évaluation de sécurité de prime-video.app
Ce domaine a été signalé par 22 moteurs de sécurité sur 91 au moment de l’analyse, et plusieurs fournisseurs de classification web l’ont catégorisé comme relevant du phishing ou lié à la fraude. En outre, le domaine ressemble étroitement au nom d’une grande marque de streaming et peut être un site d’imitation destiné à attirer des utilisateurs s’attendant à accéder à un service officiel. Cette combinaison d’un large consensus de détection, d’une catégorisation liée au phishing et d’une dénomination évoquant une marque constitue un fort indicateur de risque.
Les données de liste noire et de réputation étaient mitigées mais préoccupantes. Une inscription dans une base de données de phishing était présente, et l’adresse IP du domaine figurait également sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible, mais qui mérite néanmoins d’être noté. Bien qu’une analyse anti-malware n’ait pas détecté de fichiers malveillants dans le contenu limité qu’elle a vérifié, cela ne l’emporte pas sur les détections plus larges liées au phishing ni sur l’enregistrement très récent du domaine.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL Let's Encrypt valide au moment de l’analyse, était hébergé sur un serveur web nginx à l’adresse IP 196.251.107.192, avec un hébergement attribué à Femo IT Solutions Limited à Frankfurt am Main, Germany. Un certificat valide aide à chiffrer le trafic en transit, mais il ne doit pas être considéré comme une preuve de légitimité, car les sites légitimes comme trompeurs utilisent couramment HTTPS.
Le domaine a environ 42 jours, ce qui est relativement récent, et DNSSEC semble ne pas être signé. Les serveurs de noms sont définis sur ns1.dyna-ns.net et ns2.dyna-ns.net via le registrar indiqué. Du point de vue du risque technique, les préoccupations les plus importantes ici ne concernent pas la configuration TLS elle-même, mais la combinaison d’un enregistrement récent, de l’absence de réputation établie et du consensus de détection lié au phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?