rationvideo.empirewaterfirerestoration.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de rationvideo.empirewaterfirerestoration.com
Ce domaine semble être un sous-domaine de empirewaterfirerestoration.com, dont le nom laisse penser à une entreprise liée aux dégâts des eaux, aux dégâts causés par le feu ou aux services de restauration de biens. L’étiquette de sous-domaine spécifique « rationvideo » ne correspond pas clairement à cette finalité commerciale apparente, ce qui peut indiquer une page de campagne temporaire, un sous-domaine mal configuré ou un contenu sans rapport avec l’activité principale du domaine parent.
D’après le contexte d’analyse disponible, la page elle-même ne semble pas présenter un site commercial de marque normal. Les ressources observées sont en grande partie des pages de gestion d’erreurs et de vérification servies via un fournisseur de diffusion et de protection de contenu, ce qui peut signifier que le site était indisponible, restreint ou derrière un interstitiel anti-bot au moment de l’analyse. Pour cette raison, le contenu visible et l’identité de l’opérateur ne peuvent pas être pleinement confirmés à partir de cette seule analyse.
Évaluation de sécurité de rationvideo.empirewaterfirerestoration.com
Plusieurs moteurs de sécurité ont signalé cette URL au moment de l’analyse, avec 11 détections sur 91, et la plupart de ces détections décrivaient une activité liée au phishing. Ce niveau de concordance entre plusieurs moteurs constitue un signal de risque significatif, en particulier lorsque le domaine est relativement récent, n’est pas classé pour un trafic notable et utilise une chaîne de sous-domaine inhabituelle qui ne correspond pas manifestement au thème apparent des services de restauration du domaine parent.
Dans le même temps, certains autres contrôles étaient moins concluants : l’analyse des fichiers malveillants n’a pas détecté de fichiers signalés, et les principales bases de données de listes noires de contenus malveillants incluses dans l’analyse étaient indiquées comme propres à ce moment-là. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que les détections de phishing mais appelle tout de même à une certaine prudence. Dans l’ensemble, ici, le consensus des moteurs orientés phishing l’emporte sur l’analyse de fichiers propre. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi via l’infrastructure Cloudflare en utilisant un certificat TLS valide émis par Google Trust Services, avec une expiration du certificat indiquée au 2026-11-23. L’IP du serveur se résolvait en 188.114.97.2 à Toronto, Canada, et les serveurs de noms pointent également vers un DNS géré par Cloudflare. DNSSEC était signalé comme non signé.
Les ressources récupérées suggèrent que la page affichait peut-être un contenu d’erreur ou de vérification lié à Cloudflare plutôt qu’une page d’application normale pendant l’analyse. Bien qu’un certificat valide et un hébergement sur un CDN majeur puissent prendre en charge des sites légitimes, ils ne réduisent pas à eux seuls le risque de phishing lorsque plusieurs moteurs de sécurité signalent l’URL.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?