secure.yettelo.sbs
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de secure.yettelo.sbs
Ce domaine semble se présenter comme un site de réservation de voyages, en utilisant l’image de marque de Booking.com, le texte du titre de la page et une mise en page associée aux services de recherche d’hôtels, de vols, de location de voitures et d’hébergements. D’après la capture d’écran et les métadonnées, la page est conçue pour ressembler à une plateforme de voyage grand public plutôt qu’à une entreprise indépendante avec sa propre identité distincte.
Le nom de domaine lui-même, secure.yettelo.sbs, ne semble pas correspondre à l’image de marque officielle affichée sur la page. Il utilise au contraire un nom d’hôte sans lien tout en affichant un contenu et des messages promotionnels sur le thème de Booking.com. D’après les données disponibles, cette combinaison peut indiquer une page d’imitation destinée à attirer des utilisateurs à la recherche de la marque de voyage bien connue.
Évaluation de sécurité de secure.yettelo.sbs
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou malveillant. En outre, le contenu de la page imite étroitement l’image de marque de Booking.com tout en étant hébergé sur un domaine sans lien, ce qui peut indiquer un site ressemblant destiné à collecter des informations utilisateur ou des identifiants. Le domaine est également très récent, avec seulement 21 jours d’ancienneté, ce qui peut encore accroître l’incertitude.
Une analyse anti-malware a produit un résultat générique suspect sur la page principale, bien que ce signal, à lui seul, soit de moindre confiance. Plus important encore, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue un signal de prudence mineur plutôt qu’une preuve directe de contenu web nuisible. Bien qu’une grande base de données de menaces n’ait rien signalé au moment de cette analyse, le consensus plus large entre plusieurs moteurs et l’imitation visible de la marque sont ici des indicateurs plus forts. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, est servi via un serveur web nginx et semble se trouver derrière l’infrastructure Cloudflare avec une adresse IP située à Toronto, Canada. Un certificat valide aide à chiffrer le trafic en transit, mais ne confirme pas à lui seul que l’opérateur ou le contenu est digne de confiance.
Du point de vue du domaine, l’enregistrement est très récent, DNSSEC semble ne pas être signé, et le site utilise les nameservers de Cloudflare. La combinaison d’un domaine nouvellement enregistré, d’une image de marque reposant sur un nom d’hôte sans lien et de multiples détections orientées phishing peut constituer un indicateur de risque technique et opérationnel au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?