revolutionary-red-yx29dg2n.edgeone.dev
Catégorie : Phishing And Other Frauds
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de revolutionary-red-yx29dg2n.edgeone.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme edgeone.dev, qui est associée à l’hébergement web orienté développeurs ou à une infrastructure de diffusion en périphérie. D’après le modèle du domaine et les ressources liées, il peut s’agir d’un déploiement temporaire, spécifique à un projet ou généré automatiquement, plutôt que d’un site web de marque autonome doté d’une identité publique établie.
Les données de classification disponibles sont mitigées, une source l’étiquetant comme lié à la technologie tandis que plusieurs fournisseurs de classification web l’associent à des activités liées au phishing et à la fraude. Rien n’indique ici qu’une organisation bien connue exploite directement le site, et l’absence de classement public du trafic laisse penser qu’il peut avoir une visibilité limitée ou un objectif étroitement ciblé.
Évaluation de sécurité de revolutionary-red-yx29dg2n.edgeone.dev
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 14 moteurs de sécurité sur 91, nombre de ces détections décrivant un comportement lié au phishing. En outre, plusieurs fournisseurs de classification web ont classé le site dans des catégories liées au phishing ou à la fraude. Bien que l’analyse des fichiers malveillants n’ait pas identifié de fichiers malveillants dans le contenu échantillonné, cela n’exclut pas des pages de collecte d’identifiants ou d’autres formes d’abus web qui peuvent ne pas reposer sur des malwares téléchargeables.
Les données de liste noire étaient mitigées au moment de l’examen. Les bases de données de menaces axées sur le contenu incluses dans l’analyse n’ont pas signalé le domaine comme bloqué, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence de contenu web nuisible. Malgré cela, la combinaison de nombreuses détections par des moteurs liées au phishing, d’une catégorisation orientée fraude, de l’absence de classement et du score de confiance très faible suggère un risque élevé.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine présentait un certificat SSL/TLS valide émis par DigiCert, ce qui suggère que des connexions chiffrées étaient disponibles au moment de l’analyse. Il semble être servi depuis un environnement hébergé en périphérie identifié comme edgeone-pages, avec un hébergement attribué à ACE et une IP géolocalisée à Singapour. Le domaine utilise des serveurs de noms sous dnsv2.com et est enregistré via MarkMonitor, un bureau d’enregistrement couramment utilisé pour des portefeuilles de domaines d’entreprise gérés.
DNSSEC n’était pas activé selon les données de l’analyse, de sorte que les réponses DNS peuvent ne pas bénéficier de cette couche supplémentaire de protection de l’authenticité. Aucun fichier malveillant, lien externe signalé ou problème fondé sur des iframe n’a été identifié dans l’analyse limitée de la page, mais ces observations techniques doivent être mises en balance avec les signaux de réputation plus forts liés au phishing provenant de plusieurs moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?