puffhoick.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de puffhoick.com
Le domaine puffhoick.com semble actuellement afficher une page d’accueil informative minimale présentée comme étant exploitée par Ad-Shield Inc. La page visible contient très peu de contenu fonctionnel au-delà du nom de domaine, d’un court avis sur l’opérateur et d’un lien intitulé "What is this domain?" ainsi qu’une référence à un formulaire de contact. D’après la capture d’écran et les métadonnées, il ne semble pas fonctionner comme un site web public complet ou une page d’accueil d’entreprise au moment de cette analyse.
Le nom de domaine lui-même n’indique pas clairement une marque, un service ou une organisation connus, et la page ne fournit pas de détails significatifs sur les produits, les services, la propriété ou l’objectif. En pratique, cela ressemble davantage à une page d’attente, de maintien ou d’intermédiation d’accès qu’à un site web développé avec un contenu normal destiné aux utilisateurs.
Évaluation de sécurité de puffhoick.com
Les résultats de l’analyse soulèvent des préoccupations notables. Au moment de cette analyse, le domaine a été signalé par 13 moteurs de sécurité sur 91, plusieurs détections décrivant le site comme lié au phishing, et il figurait également dans une importante base de données de menaces pour une activité de social-engineering. Il s’agit de signaux d’alerte plus forts qu’une heuristique générique, car ils suggèrent un accord plus large entre des systèmes de sécurité indépendants.
Le domaine est également très récent, avec environ 161 jours d’ancienneté, ce qui peut accroître l’incertitude lorsqu’il est combiné à des détections liées au phishing. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants sur la page échantillonnée et que plusieurs autres sources de listes noires soient restées vierges, la combinaison de signalements de phishing par plusieurs moteurs et d’une inscription pour social-engineering l’emporte sensiblement sur les signaux par ailleurs limités indiquant l’absence de problème.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide et est servi via l’infrastructure Cloudflare à l’adresse IP 104.26.11.62, avec un hébergement géolocalisé au Canada dans les données de l’analyse. Ses serveurs de noms sont également chez Cloudflare, ce qui constitue une configuration courante pour le proxy de trafic et une protection DDoS de base. DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire.
Du point de vue du contenu et de l’infrastructure, la page est techniquement simple : seul un petit nombre de ressources externes a été observé, principalement des ressources de police, et aucun lien externe ni iframe signalés n’a été rapporté. La principale préoccupation technique n’est donc pas la configuration TLS elle-même, mais les signaux de réputation associés au domaine et son contenu limité, de type page d’attente.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?