randybelle.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de randybelle.com
randybelle.com semble être un domaine autonome avec des informations d’identification publiquement visibles très limitées au moment de cette analyse. Les métadonnées de la page fournies n’incluent ni titre ni description, et les données d’analyse n’indiquent pas clairement une activité, un éditeur ou une offre de service associés au site.
D’après les données de catégorisation disponibles, le domaine a été associé par plusieurs fournisseurs de classification web à des activités liées au phishing ou à la fraude plutôt qu’à une catégorie normale de site grand public, professionnel ou informatif. Aucune identité claire de l’opérateur, présence de marque ou finalité légitime du site ne ressort des détails d’analyse fournis.
Le domaine est enregistré auprès d’un registrar commercial et semble utiliser ses propres serveurs de noms basés sur des sous-domaines, ce qui peut indiquer un hébergement personnalisé ou une infrastructure autogérée. Cependant, sur la seule base des données disponibles, l’organisation ou la personne exploitant réellement le site n’a pas pu être vérifiée de manière indépendante.
Évaluation de sécurité de randybelle.com
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, nombre de ces détections décrivant du phishing, de la fraude, des malwares ou d’autres comportements malveillants. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme lié au phishing, et une inscription dans une base de données de menaces a également identifié le domaine en lien avec une activité de phishing.
Dans le même temps, tous les signaux n’étaient pas négatifs : le résumé de l’analyse anti-malware n’a signalé aucun fichier, et une importante base de données de protection de la navigation indiquait que le site était sain au moment de la vérification. Cependant, ces résultats plus rassurants sont contrebalancés par le consensus plus large de plusieurs moteurs pointant vers des préoccupations liées au phishing. L’adresse IP du domaine figure également sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible que les détections fondées sur le contenu, mais ajoute tout de même un léger motif de prudence.
Le domaine n’est pas classé dans les principales données de trafic et présente peu de détails visibles d’identification du site, ce qui peut encore réduire la confiance des visiteurs. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui était actif au moment de cette analyse, et le serveur web semble être nginx hébergé à l’adresse IP 193.178.226.41 à Amsterdam, Pays-Bas. Un certificat valide aide à chiffrer les connexions en transit, mais n’indique pas à lui seul la légitimité ou la fiabilité.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de cette couche supplémentaire de protection de l’authenticité. Le domaine utilise des serveurs de noms personnalisés sous son propre domaine, ce qui peut être légitime mais peut aussi rendre l’attribution de l’infrastructure moins transparente. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans le résumé d’analyse anti-malware fourni, bien que les données de réputation plus larges indiquent toujours des signaux de risque notables.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?