primefamily-annulation.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de primefamily-annulation.com
primefamily-annulation.com semble être un site web enregistré très récemment et associé à une classification liée au phishing. D’après le nom de domaine, il pourrait tenter de se présenter comme une page d’annulation, de gestion de compte ou de service client liée à un service ou à une organisation utilisant le nom « Prime Family » ou une identité de marque similaire. Les données d’analyse disponibles n’indiquent pas une présence web large et établie, et le domaine ne figure pas parmi les sites couramment visités.
L’infrastructure de la page semble légère, utilisant un serveur web nginx ainsi que des ressources front-end courantes telles qu’un CDN de framework CSS et des polices web hébergées. Le nombre limité de fichiers et les références externes peu nombreuses suggèrent une construction de site relativement simple plutôt qu’une plateforme web vaste et mature. Compte tenu du schéma de nommage du domaine, de la date d’enregistrement récente et des classifications liées au phishing, le site pourrait avoir été mis en place pour collecter des informations utilisateur ou imiter un service légitime.
Évaluation de sécurité de primefamily-annulation.com
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 21 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, plusieurs bases de données de menaces associées au phishing ou au suivi de sites malveillants ont répertorié le domaine, bien que certaines autres sources soient restées sans détection. Le domaine n’a également que 4 jours, ce qui constitue un facteur de risque courant pour les sites web frauduleux de courte durée.
Le résumé de l’analyse des malwares était mitigé : aucun fichier n’a été signalé de manière concluante dans l’analyse des fichiers, mais le domaine et une URL de ressource interne restaient néanmoins associés à des détections génériques d’objet malveillant. Ce type de résultat ne l’emporte pas sur le consensus plus large, multi-moteurs, concernant le phishing. Le nom de domaine lui-même semble également évoquer une marque et pourrait être destiné à ressembler à une page d’annulation liée à un service, ce qui peut correspondre à des schémas de collecte d’identifiants.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide, ce qui signifie que le trafic vers la version HTTPS peut être chiffré en transit ; toutefois, la présence de HTTPS ne doit pas être considérée à elle seule comme une preuve de légitimité. DNSSEC semble être activé, ce qui constitue un élément positif de configuration de sécurité du domaine. Le domaine est hébergé sur un serveur nginx à l’adresse IP 180.178.180.153, avec un hébergement géolocalisé à Islamabad, Pakistan.
Du point de vue de l’infrastructure, la préoccupation la plus notable n’est pas la configuration TLS, mais la combinaison d’un enregistrement de domaine très récent, de l’absence de présence de trafic établie et d’un fort consensus de détection lié au phishing parmi les moteurs de sécurité et les bases de données de menaces. Ces facteurs sont plus significatifs que la configuration par ailleurs ordinaire de l’hébergement et du certificat.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?