rehamdticktt.top
Catégorie : Phishing, Newly Registered
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de rehamdticktt.top
Le domaine rehamdticktt.top semble être un site web enregistré très récemment, présentant des caractéristiques couramment associées à des pages de collecte d’identifiants ou orientées vers la fraude. D’après le nom de domaine, la catégorisation par des tiers et le contexte d’analyse limité fourni, il ne semble pas représenter une marque, une organisation ou un service établi disposant d’une identité publique claire.
Plusieurs sources de classification web catégorisent le site comme lié au phishing ou à la fraude, tandis qu’un classificateur générique l’étiquette comme technologie. Le domaine est hébergé sur une infrastructure cloud et utilise un certificat TLS standard, ce qui suggère qu’il est techniquement accessible en tant que site web actif, mais les données disponibles n’indiquent pas d’opérateur connu, de présence commerciale ou de réputation établie.
Évaluation de sécurité de rehamdticktt.top
Le signal de risque le plus fort dans cette analyse est que le domaine a été signalé par 16 moteurs de sécurité sur 91, la plupart de ces détections décrivant un comportement lié au phishing ou à la fraude. En outre, plusieurs fournisseurs de classification web catégorisent le site comme du phishing. Le domaine n’a également que 23 jours et ne présente aucun classement de trafic mesurable dans les données fournies, ce qui peut accroître davantage l’incertitude, car les domaines nouvellement enregistrés et peu visibles sont souvent utilisés dans des campagnes de courte durée.
Dans le même temps, toutes les sources d’analyse n’ont pas signalé de problème : l’analyse des fichiers malveillants n’a détecté aucun fichier malveillant dans le petit échantillon examiné, et plusieurs grandes bases de données de menaces étaient exemptes d’alertes au moment de cette analyse. Cependant, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal de prudence mineur plutôt qu’une preuve concluante concernant le contenu du site web. Compte tenu du large consensus multi-moteurs sur le phishing et de la date d’enregistrement très récente, ces signaux plus rassurants ne l’emportent pas sur les constatations plus sérieuses.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS Let's Encrypt valide qui expire le 2026-09-27. Il est hébergé sur une adresse IP associée à DigitalOcean à Santa Clara, États-Unis, et le serveur web s’identifie comme nginx/1.24.0 fonctionnant sur Ubuntu. Le DNS est délégué aux serveurs de noms DNSowl, et DNSSEC semble ne pas être signé.
D’un point de vue technique, la présence de HTTPS est positive mais ne doit pas être considérée à elle seule comme un signal de confiance, car les sites de phishing utilisent eux aussi couramment des certificats valides. La combinaison d’un enregistrement de domaine récent, d’un DNSSEC non signé, d’un hébergement cloud standardisé et de détections étendues de phishing peut justifier la prudence au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?