rbcode.net
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de rbcode.net
Le domaine rbcode.net semble être une propriété web très minimale, sans image de marque publique claire, identité d’entreprise ou objectif déclaré visible sur la page capturée. La capture d’écran montre une réponse succincte renvoyant un simple message d’erreur de type JSON ("Not found"), ce qui suggère que le domaine pourrait héberger un point de terminaison API, un service backend, une application provisoire ou un site web configuré de manière incomplète plutôt qu’une page d’accueil classique.
Sur la seule base du nom de domaine, « rbcode » pourrait plausiblement être lié à des logiciels, au code ou à des services de développement, mais le contenu de la page disponible ne confirme pas cette interprétation. Aucun détail sur l’opérateur, aucune information organisationnelle, aucune description de produit ni aucune coordonnée n’étaient visibles au moment de cette analyse ; l’usage réel du domaine reste donc incertain au vu des données disponibles.
Évaluation de sécurité de rbcode.net
Le signal de risque le plus fort dans cette analyse est que le domaine a été signalé par 21 moteurs de sécurité sur 90, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, une base de données de liste noire a répertorié le domaine, et l’adresse IP du domaine apparaît sur une liste de blocage de réputation mail. Bien qu’une inscription DNSBL à elle seule soit un signal plus faible et puisse refléter une réputation liée aux e-mails ou à un hébergement mutualisé plutôt qu’au contenu du site web, le consensus plus large de phishing entre plusieurs moteurs augmente sensiblement les inquiétudes.
D’autres éléments de contexte penchent également vers une évaluation négative. Le domaine est très récent, avec seulement 71 jours d’ancienneté, présente peu de contenu visible, et la page capturée ne correspond pas à un site professionnel ou informatif normal. Bien que l’analyse anti-malware n’ait signalé aucun fichier marqué au moment de l’analyse et que certaines bases de données de menaces soient restées vierges, ces signaux plus rassurants sont ici contrebalancés par le grand nombre de détections de phishing parmi des moteurs de sécurité indépendants.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-11-22. Il utilise des nameservers Cloudflare, DNSSEC semble ne pas être signé, et l’IP serveur résolue était 72.56.17.209, hébergée par Timeweb à Amsterdam, Pays-Bas. La chaîne de serveur web signalée était "api/1.0", ce qui peut indiquer un déploiement de type API ou un service backend personnalisé.
Du point de vue de la posture de sécurité, la présence de TLS est positive mais ne doit pas être considérée à elle seule comme un signal de confiance. La combinaison d’un domaine nouvellement enregistré, d’une sortie de page clairsemée de type erreur, d’un DNSSEC non signé et de fortes détections de phishing par plusieurs moteurs de sécurité suggère que l’infrastructure peut justifier un examen supplémentaire.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?