sankouh.pivac.com.mx
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sankouh.pivac.com.mx
Le domaine sankouh.pivac.com.mx semble être un sous-domaine hébergé sous pivac.com.mx plutôt qu’un site web de marque autonome. D’après la capture d’écran, il se présente comme une page de suivi de colis ou de gestion de livraison en allemand, en utilisant une terminologie liée à la logistique telle que « Paketverfolgig » et en proposant des dates de reprogrammation de livraison ainsi qu’un avis de frais. La mise en page, l’image de marque jaune et le style de service postal suggèrent qu’il tente de ressembler à une interface de service postal ou de messagerie.
Le contenu affiché ne semble pas correspondre au nom de domaine sous-jacent, qui n’est pas manifestement associé à un grand prestataire d’expédition. La page fait également référence à des ressources externes telles que Google Fonts et inclut un lien vers netflix.com, qui ne semble pas directement lié au suivi de colis. Les données de classification disponibles comprennent à la fois un étiquetage lié au transport et plusieurs catégorisations liées au phishing, ce qui indique que le site pourrait présenter un contenu sur le thème de la logistique tout en étant interprété par plusieurs systèmes de sécurité comme potentiellement trompeur.
Évaluation de sécurité de sankouh.pivac.com.mx
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 5 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La capture d’écran montre également un scénario de problème de livraison et de paiement pour reprogrammation, ce qui constitue un schéma courant d’ingénierie sociale utilisé pour pousser les visiteurs à saisir des informations personnelles ou de paiement.
Bien que certaines vérifications aient été concluantes au moment de l’analyse — notamment l’analyse des fichiers malveillants, les vérifications auprès des principales bases de données de menaces et les vérifications de listes noires fondées sur le DNS — ces résultats ne l’emportent pas sur les détections liées au phishing et la présentation suspecte de la page. Le domaine est relativement ancien, ce qui peut parfois réduire le risque, mais l’ancienneté seule n’exclut pas un usage abusif, en particulier sur un sous-domaine. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL Let's Encrypt valide au moment de l’analyse, expirant le 2026-11-20. Il était hébergé sur l’adresse IP 195.250.27.45, apparemment derrière un serveur web openresty/1.31.1.1 et une infrastructure associée à WHG Hosting Services Ltd. Les serveurs de noms pointent vers mysecurecloudhost.com, ce qui suggère l’utilisation d’une infrastructure hébergée plutôt que d’un environnement de marque dédié.
Le statut DNSSEC a été signalé comme inconnu. Aucun fichier malveillant, lien externe signalé ou iframe n’a été identifié par l’analyse antimalware au niveau de la page au moment de la vérification, mais l’incohérence entre la structure du domaine et le contenu sur le thème postal demeure une préoccupation technique et contextuelle.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?