rejectkyc-reviewunder.142-93-2-145.cpanel.site
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de rejectkyc-reviewunder.142-93-2-145.cpanel.site
Ce domaine semble héberger une page présentée comme une campagne personnelle de collecte de fonds. D’après le titre de la page, les métadonnées et la capture d’écran, elle présente un appel aux dons pour « Nicole Angelic » et imite visuellement la mise en page d’une plateforme de financement participatif bien connue, notamment les totaux des dons, les listes de donateurs et un bouton d’appel à l’action pour les contributions.
Le nom de domaine lui-même ne semble pas correspondre au domaine officiel de la marque de financement participatif affichée dans la capture d’écran. À la place, il utilise un long sous-domaine sur un domaine générique lié à l’hébergement, ce qui peut indiquer une page hébergée séparément plutôt qu’une page de campagne officielle sur la plateforme à laquelle elle ressemble. D’après le contenu disponible, la page semble destinée à solliciter des dons de la part des visiteurs.
Évaluation de sécurité de rejectkyc-reviewunder.142-93-2-145.cpanel.site
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé comme phishing par 4 moteurs de sécurité sur 91, ce qui constitue un schéma de détection significatif sur plusieurs moteurs plutôt qu’une heuristique isolée unique. En outre, la page ressemble visuellement à une page de collecte de fonds d’un grand service de financement participatif, alors que le domaine réel ne semble pas appartenir à ce service. Ce décalage peut indiquer une page d’imitation destinée à reproduire une plateforme de confiance.
D’autres signaux sont plus neutres. L’analyse anti-malware n’a pas identifié de fichiers signalés, et les principales bases de données de menaces consultées dans cette analyse n’ont pas signalé d’inscriptions actives au moment de l’examen. Le domaine n’est pas non plus nouvellement enregistré au sens le plus strict, avec un âge d’environ 697 jours, ce qui réduit légèrement la probabilité d’une configuration jetable. Cependant, la combinaison des détections de phishing, de l’absence de classement et de l’incohérence de marque reste plus significative que ces indicateurs neutres.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une expiration indiquée au 2026-10-28, ce qui indique que HTTPS était configuré au moment de l’analyse. Il est servi par nginx depuis une IP hébergée chez DigitalOcean à North Bergen, United States. Le domaine utilise des serveurs de noms chez ns1.pdns.tech et ns2.pdns.tech, et DNSSEC semble ne pas être signé.
Du point de vue de l’infrastructure, la configuration ressemble à une instance web hébergée plutôt qu’à une grande plateforme de marque utilisant son domaine officiel. Aucun fichier malveillant, lien externe ou référence à une iframe n’a été identifié dans les données d’analyse fournies, mais le modèle d’hébergement et la structure du domaine peuvent néanmoins rester compatibles avec une page d’imitation autonome.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?