prolance.navybor.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de prolance.navybor.com
Le domaine prolance.navybor.com semble héberger un site web présenté sous la marque "Prolancer" et se présentant comme une plateforme d’emploi ou de freelancing. La capture d’écran de la page d’accueil utilise des messages orientés vers l’emploi tels que "The Easiest Way to Get Your New Job" et inclut des éléments de navigation comme dashboard, login and register, FAQ, contact, ainsi que des pages liées à la boutique. D’après le contenu visible et les données de classification web, le site semble être positionné comme une place de marché ou un portail mettant en relation des utilisateurs avec des opportunités de travail ou des services.
Dans le même temps, la structure de la page visible dans la capture d’écran paraît quelque peu incohérente pour une plateforme de recrutement professionnelle, avec des éléments de menu dupliqués, des éléments en langues mixtes et des sections de type modèle. Le site est hébergé sur un sous-domaine de navybor.com plutôt que sur un domaine de marque autonome, ce qui peut être pertinent lors de l’évaluation de sa légitimité. D’après les données disponibles, l’opérateur n’est pas clairement identifié dans les détails du scan fournis.
Évaluation de sécurité de prolance.navybor.com
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment du scan. Il a été signalé par 8 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude, bien qu’une source de classification l’ait classé dans la catégorie jobs. La page semble également se présenter comme un service d’emploi ou de freelancing, une catégorie couramment exploitée pour la collecte d’identifiants, de fausses prises de contact par des recruteurs ou des escroqueries de type avance de frais.
L’analyse malware n’a produit qu’un résultat générique suspect plutôt qu’une famille de malware nommée, ce qui constituerait à lui seul un signal de confiance plus faible. Cependant, dans ce cas, cette heuristique s’accompagne de préoccupations de réputation plus larges, notamment des détections de phishing par plusieurs moteurs. En outre, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue un signal plus faible que les listes de menaces fondées sur le contenu, mais mérite tout de même d’être noté.
Bien que certaines grandes bases de données de menaces n’aient rien signalé au moment de ce scan, la tendance générale des classifications de phishing, le contexte de faible confiance et la nature de la présentation du site suggèrent un risque élevé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL Let's Encrypt valide au moment du scan, expirant le 2026-10-26. Il se résolvait vers l’adresse IP 45.130.41.167, servait le contenu via nginx-reuseport/1.21.1, et était hébergé par BEGET.RU à St Petersburg, Russia. Le domaine lui-même est relativement ancien, avec environ 8 ans d’existence, ce qui peut parfois indiquer un actif établi, bien que des sous-domaines sur des domaines parents plus anciens puissent toujours être réaffectés à des fins abusives.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS ne semblent pas bénéficier de la validation DNSSEC. Aucun problème lié aux iframe n’a été relevé dans le scan fourni, et les liens externes n’ont pas été signalés, mais la combinaison de détections de phishing et d’une présence sur une blocklist de réputation mail suggère que des signaux de légitimité technique tels que HTTPS seuls ne doivent pas être considérés comme une preuve de fiabilité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?