qarzdeals.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de qarzdeals.com
qarzdeals.com semble être un site web lié aux achats, d’après son nom de domaine et les données de classification web disponibles. Le terme « deals » suggère couramment des produits à prix réduit ou des offres promotionnelles, et une source de classification associe le site à des thèmes de fraude liés aux achats plutôt qu’à une présence commerciale conventionnelle.
D’après le contexte de l’analyse, le domaine ne semble pas avoir de popularité web établie significative, car il n’est pas classé dans les principales listes de trafic. Le domaine est enregistré depuis 2021 auprès d’un registrar grand public et est hébergé sur une infrastructure partagée utilisant Apache avec un certificat TLS valide, ce qui suggère qu’il est configuré comme un site web fonctionnel plutôt que comme un domaine expiré ou inactif.
Dans le même temps, plusieurs fournisseurs de classification décrivent actuellement le site en des termes liés au phishing ou à la fraude. Cette combinaison suggère que le site web pourrait se présenter comme une destination de bonnes affaires ou d’achats tout en suscitant des inquiétudes quant à un comportement trompeur ou à une activité de collecte d’identifiants.
Évaluation de sécurité de qarzdeals.com
Les résultats de l’analyse indiquent des signaux de risque importants au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, et nombre de ces détections décrivaient une activité liée au phishing ou à la fraude. En outre, plusieurs fournisseurs de classification web classent le site comme relevant du phishing ou de la fraude liée aux achats, et une importante base de données de menaces le répertorie pour un comportement d’ingénierie sociale.
Les données de liste noire et de réputation montrent également des préoccupations allant au-delà d’une seule alerte heuristique. Le domaine figure sur une importante blocklist d’ingénierie sociale, et une autre inscription dans une base de données de menaces est également présente. Il existe aussi une correspondance dans une blocklist de réputation de messagerie sur l’adresse IP du domaine ; ce signal est plus faible que des inscriptions directes pour phishing ou malware, mais il ajoute tout de même une note mineure de prudence. Une analyse anti-malware a également signalé un résultat suspect et marqué des ressources liées au site, ce qui peut être cohérent avec les constatations plus larges liées au phishing.
Bien que le domaine ne soit pas nouvellement enregistré, son ancienneté ne compense pas le volume et la cohérence des détections liées au phishing. Il ne dispose pas non plus d’un classement de trafic significatif, ce qui peut constituer un autre indicateur de prudence pour un site présentant des offres commerciales. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS Let's Encrypt valide, actuellement actif et dont l’expiration est prévue en septembre 2026. Il se résout vers l’adresse IP 108.167.140.131, semble fonctionner sur un serveur web Apache et utilise des nameservers associés à un fournisseur d’hébergement grand public. DNSSEC n’est pas activé, de sorte que les réponses DNS ne semblent pas bénéficier d’une protection supplémentaire d’authenticité.
Du point de vue de l’infrastructure, la configuration ressemble à celle d’un site web hébergé typique plutôt qu’à celle d’un domaine suspendu ou expiré. Cependant, l’hébergement semble reposer sur une infrastructure partagée, et les données de l’analyse incluent des constatations suspectes liées aux ressources du site ainsi que des entrées de liste noire liées au phishing. Les signaux de légitimité technique tels que HTTPS ne doivent donc pas être considérés, à eux seuls, comme une preuve de fiabilité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?