securityawareness.cc
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de securityawareness.cc
Le domaine securityawareness.cc semble être destiné à du contenu lié à la sensibilisation à la sécurité, à l’éducation en cybersécurité ou à la sécurité des e-mails/du web, d’après son nom. Cependant, la page d’accueil analysée ne présentait pas de site d’information fonctionnel ; à la place, elle affichait une page d’erreur minimale « Not Found » indiquant que l’adresse demandée « / » était introuvable sur le serveur.
D’après les données de catégorisation disponibles, le domaine a été associé par différents fournisseurs de classification web au phishing, aux technologies de l’information et au spam web/e-mail. Cette classification mixte, combinée à l’absence de contenu visible du site sur la page racine, rend difficile la confirmation d’un opérateur légitime ou d’un objectif commercial à partir de cette seule analyse.
Le domaine est enregistré depuis 2019 via Gandi SAS, ce qui laisse penser qu’il n’a pas été créé récemment. Malgré cela, le contenu actuellement visible ne fournit pas de détails clairs sur le propriétaire, d’image de marque, d’informations de contact ni de preuve d’un service public actif au moment de cette analyse.
Évaluation de sécurité de securityawareness.cc
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 13 moteurs de sécurité sur 91, nombre de ces détections décrivant du phishing ou une activité malveillante. En outre, des sources de classification web l’ont associé au phishing et au spam web/e-mail, ce qui constitue un signe d’alerte plus fort qu’un simple résultat heuristique isolé.
Dans le même temps, toutes les sources de données n’étaient pas d’accord. L’analyse de fichiers malveillants n’a pas détecté de fichiers signalés dans le contenu limité qu’elle a examiné, et plusieurs grandes bases de données de menaces ont été signalées comme propres. Cependant, deux vérifications de type liste noire ont renvoyé des entrées génériques d’objet suspect ou malveillant, et la page en ligne elle-même n’affichait pas un site web normal et fonctionnel, mais seulement une réponse « Not Found ». Cette combinaison peut indiquer un domaine inactif sur le chemin racine, utilisé de manière sélective, ou précédemment associé à une activité abusive.
Étant donné qu’il existe un consensus significatif entre plusieurs moteurs concernant le phishing et qu’aucun contenu de site légitime clair n’est visible, la prudence serait de mise. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL/TLS valide émis via l’infrastructure Amazon, avec une expiration fin 2026. Il se résout vers une adresse IP AWS EC2 à Ashburn, Virginie, et le serveur web semble être nginx. Les serveurs de noms sont hébergés via AWS DNS, ce qui est cohérent avec un déploiement basé sur le cloud.
Du point de vue de la configuration de sécurité, DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. La principale préoccupation technique issue de cette analyse ne concerne pas le certificat ni la configuration d’hébergement, mais le décalage entre un point de terminaison HTTPS correctement hébergé et l’absence de contenu de site normal sur la page racine, parallèlement à des signaux de réputation liés au phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?