random-chocolate-trkjykfk.edgeone.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de random-chocolate-trkjykfk.edgeone.dev
Ce domaine semble héberger une page web se présentant comme un formulaire de contact ou lié à la livraison aux couleurs de DHL. Le titre de la page est « DHL », et la capture d’écran montre des logos DHL, des éléments de navigation et un formulaire en plusieurs étapes en roumain demandant des informations personnelles telles que l’adresse, le numéro de téléphone, la date de naissance et l’adresse e-mail.
Cependant, d’après le nom de domaine, il ne semble pas s’agir d’une adresse web officielle de DHL. Il est plutôt hébergé sur un sous-domaine edgeone.dev et utilise un nom d’hôte à l’apparence générée aléatoirement, ce qui peut indiquer un déploiement temporaire ou jetable plutôt qu’un site web d’entreprise standard. La page fait également référence à des ressources et à l’image de marque de DHL tout en étant servie depuis une infrastructure tierce.
Pris ensemble, les éléments disponibles suggèrent que cette page pourrait tenter d’imiter un portail de service logistique ou de livraison de colis afin de collecter des informations sur les utilisateurs. Le contenu et l’image de marque indiquent un thème d’expédition/de messagerie, mais le mode d’hébergement et la structure du domaine ne correspondent pas à ce que les utilisateurs attendraient généralement d’une grande marque internationale de messagerie.
Évaluation de sécurité de random-chocolate-trkjykfk.edgeone.dev
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 11 moteurs de sécurité sur 91, plusieurs le classant comme phishing ou malveillant. En outre, une base de données de liste noire a répertorié le domaine pour phishing, et la capture d’écran de la page montre un formulaire aux couleurs de DHL demandant des informations personnelles sensibles. Le domaine lui-même ne semble pas être une adresse officielle de DHL, ce qui augmente la probabilité que le site soit un sosie destiné à capturer des données utilisateur.
L’analyse de malware n’a produit qu’un résultat générique suspect plutôt qu’une famille de malware nommée, ce qui constituerait à lui seul un signal de moindre confiance. Cependant, dans ce cas, cette heuristique plus faible s’accompagne de détections plus larges de phishing et d’une imitation visible de marque. Il existe également une inscription dans une blocklist de réputation mail basée sur le DNS pour l’adresse IP du domaine ; il s’agit d’un signal plus faible que les détections de phishing, mais il ajoute tout de même un léger motif de prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs. Les utilisateurs doivent être particulièrement prudents lorsqu’ils saisissent des informations personnelles ou de contact sur des pages qui utilisent l’image de marque de grandes entreprises tout en opérant depuis des sous-domaines sans lien.
Description technique
Le site utilise un certificat TLS valide émis par DigiCert et était accessible via HTTPS au moment de l’analyse. Il semble être hébergé sur l’infrastructure EdgeOne Pages, avec résolution vers une adresse IP à Singapour. Le bureau d’enregistrement est MarkMonitor, et l’âge du domaine est indiqué comme étant d’environ 423 jours, bien que le nom d’hôte lui-même soit un sous-domaine sous edgeone.dev plutôt qu’un domaine de marque autonome.
DNSSEC semble ne pas être signé, et le serveur s’identifie comme edgeone-pages. Bien que le certificat soit valide, HTTPS à lui seul ne vérifie pas la légitimité de l’entreprise. Une préoccupation technique notable est que la page utilise des ressources d’image hébergées par des tiers et présente des visuels de grande marque depuis un sous-domaine à l’apparence non officielle, ce qui peut être compatible avec une usurpation d’identité ou un déploiement de type phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?