quick-review-submited.surge.sh
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de quick-review-submited.surge.sh
Ce domaine semble être un sous-domaine hébergé sur Surge, une plateforme de publication web statique couramment utilisée pour déployer des sites web simples, des landing pages et des pages de projet temporaires. Le modèle du nom d’hôte et la capture d’écran suggèrent qu’il a pu être utilisé pour une page web légère plutôt que pour un site web d’entreprise autonome complet.
Au moment de cette analyse, la page visible affichait un message « Unavailable » avec la marque Surge et aucun contenu de site significatif. Cela indique généralement que la page déployée a été supprimée, est inactive ou n’est plus accessible publiquement. Bien que certaines sources de classification aient associé le domaine à du phishing ou à du contenu lié aux technologies de l’information, la page actuellement visible ne présente pas de service actif ni d’identité d’opérateur claire.
Évaluation de sécurité de quick-review-submited.surge.sh
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 8 moteurs de sécurité sur 91, plusieurs détections le décrivant comme du phishing ou malveillant, et plusieurs sources de classification web l’ont également associé à des activités liées au phishing ou à la fraude. Bien que la capture d’écran actuelle ne montre qu’une page d’attente indisponible, les données de réputation suggèrent que le sous-domaine a pu être utilisé auparavant dans un contexte nuisible ou trompeur.
L’analyse de malware elle-même n’a pas détecté de fichiers signalés, et les principales bases de données de menaces axées sur le contenu dans les données fournies étaient en grande partie propres au moment de cette analyse. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue à lui seul un signal plus faible mais mérite néanmoins d’être noté. En outre, le score de confiance publié fourni avec cette analyse est très faible, ce qui concorde avec les détections plus larges liées au phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, même si la page semble actuellement indisponible au moment de cette analyse.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Sectigo et une infrastructure d’hébergement associée à Surge sur une IP DigitalOcean à Amsterdam. La validité du certificat suggère que des connexions chiffrées étaient prises en charge, mais HTTPS seul n’indique pas la légitimité. Le serveur web semble faire partie d’une configuration d’hébergement statique plutôt que d’une pile applicative personnalisée.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. La page pointe actuellement vers une page d’attente générique indisponible, et aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’analyse limitée de la page au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?