roviasdigitaisblog.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de roviasdigitaisblog.com
Le domaine roviasdigitaisblog.com semble incohérent avec le contenu affiché pendant l’analyse. Ses métadonnées de page suggèrent un blog brésilien de recettes axé sur des plats traditionnels, avec des titres et des URL faisant référence à des recettes telles que bolo de fubá, brigadeiro, feijoada et pão de queijo. Cependant, la capture d’écran montre à la place une page en portugais portant la marque « Pedágio Digital », présentant une interface de connexion et de recherche de dettes liée aux paiements de péage numérique.
D’après le contenu visible, le site semble se présenter comme un service lié au transport ou au paiement destiné aux utilisateurs lusophones, probablement au Brésil. Aucune identité claire de l’exploitant n’est visible dans les détails de l’analyse fournis au-delà de la marque affichée sur la page, et l’incohérence entre le nom de domaine, les métadonnées et la page rendue peut indiquer que le contenu du site a changé, a été réaffecté ou tente de paraître sans rapport avec sa fonction réelle.
Évaluation de sécurité de roviasdigitaisblog.com
Ce domaine présente plusieurs indicateurs de risque notables au moment de cette analyse. Il a été signalé par 19 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, le domaine est relativement récent, n’a pas de classement de trafic établi, et la page visible demande aux utilisateurs de saisir des informations dans une interface liée au paiement. L’incohérence entre le nom de domaine et les métadonnées d’une part, et le contenu de la capture d’écran d’autre part, constitue également un signe de prudence, car les services légitimes conservent généralement une image de marque et une identité de page plus cohérentes.
Les résultats des blacklist et des bases de données de menaces étaient mitigés plutôt qu’uniformément négatifs. Plusieurs grandes bases de données de menaces axées sur le contenu ne répertoriaient pas le site au moment de cette analyse, et l’analyse anti-malware n’a pas identifié de fichiers malveillants dans le petit ensemble de ressources analysées. Cependant, l’adresse IP du domaine figurait sur une mail-reputation blocklist, ce qui constitue à lui seul un signal plus faible mais qui mérite tout de même d’être noté. Pris dans leur ensemble, le consensus multi-moteur sur le phishing a plus de poids que l’analyse de fichiers propre. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL Let's Encrypt valide au moment de l’analyse, hébergé sur un serveur Apache/2.4.58 (Ubuntu) dans l’infrastructure cloud Microsoft Azure située à Johannesburg, en Afrique du Sud. Le domaine utilise des nameservers GoDaddy et son statut DNSSEC semble être unsigned. La disponibilité de SSL aide à chiffrer le trafic en transit, mais n’indique pas à elle seule la légitimité.
Du point de vue du risque technique, les préoccupations les plus notables sont le jeune âge du domaine, l’absence de DNSSEC et l’incohérence entre les métadonnées et le contenu rendu. L’analyse anti-malware n’a couvert qu’un nombre limité de fichiers et n’a trouvé aucun élément signalé, de sorte que ce résultat doit être considéré comme limité plutôt que concluant.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?