questealer.world
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de questealer.world
questealer.world semble héberger un portail de connexion présenté sous la marque « Quest » ou « Quest Panel ». D’après la capture d’écran, la page affiche des champs d’identifiants pour un ID administrateur, un mot de passe et un code 2FA, ainsi qu’une référence Telegram (@questealer). Le site ne semble pas fournir sur sa page d’accueil les informations habituelles destinées au public concernant l’entreprise, les détails du produit ou la documentation du service.
Le nom de domaine et la mise en page suggèrent que le site pourrait être destiné à servir de panneau d’accès privé plutôt que de site web grand public. Cependant, l’image de marque est minimale, le domaine est extrêmement récent et aucune identité claire de l’opérateur n’est visible dans le contenu de la page disponible. D’après les données disponibles, le site semble être un panneau web à accès contrôlé dont la propriété et la finalité ne sont pas claires.
Évaluation de sécurité de questealer.world
Ce domaine présente plusieurs indicateurs de risque notables au moment de cette analyse. Il a été signalé par 13 moteurs de sécurité sur 91, ce qui constitue un consensus relativement fort par rapport à des détections isolées ou uniquement heuristiques. En outre, le score de confiance publié avec l’analyse est très faible, et la page elle-même est une interface de collecte d’identifiants demandant un ID administrateur, un mot de passe et un code 2FA. Cette combinaison peut être compatible avec du phishing, une activité de prise de contrôle de compte ou des outils d’accès non autorisé.
D’autres éléments de contexte appellent également à la prudence. Le domaine n’a que 4 jours, n’a pas de classement de trafic établi et offre peu de transparence sur son exploitant ou sur le service légitime qu’il prendrait en charge. Bien que certaines sources de listes noires et d’analyse de malware n’aient pas détecté de menaces actives au moment de cette analyse, ces résultats propres ne l’emportent pas sur les détections multi-moteurs et la présentation suspecte centrée sur la connexion.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, et il est servi via l’infrastructure Cloudflare à l’adresse IP 104.21.17.231. Les serveurs de noms pointent également vers Cloudflare, ce qui suggère que le domaine utilise une configuration CDN et reverse-proxy. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Du point de vue d’un examen de sécurité, les principales préoccupations ne concernent pas le certificat lui-même mais le contexte environnant : le domaine est nouvellement enregistré, hébergé derrière une infrastructure edge partagée et présente un formulaire de connexion sensible demandant des identifiants et un code 2FA. Aucun fichier malveillant ni lien sortant signalé n’a été identifié lors de l’analyse limitée de la page, mais les signaux de réputation plus larges indiquent un risque élevé au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?