sg.appdiret.club
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sg.appdiret.club
Le domaine sg.appdiret.club semble être un site web enregistré très récemment, utilisant le domaine de premier niveau .club et un schéma de nommage de type sous-domaine. Sur la seule base de la chaîne du domaine, il pourrait être destiné à cibler des utilisateurs à Singapour ("sg") ou à se présenter comme faisant partie d’un service lié aux applications, bien que le nom n’identifie pas clairement une organisation, une entreprise ou un éditeur connu.
Les données d’analyse disponibles n’indiquent pas de présence de marque établie, et le domaine n’est pas classé dans les principales mesures de trafic. Aucune catégorie de site ni identité d’opérateur claire n’est fournie dans les résultats de l’analyse, de sorte que le site web semble disposer d’un contexte publiquement attribuable limité au moment de cette analyse.
Évaluation de sécurité de sg.appdiret.club
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 10 moteurs de sécurité sur 90, plusieurs le classant comme phishing ou malveillant, et une base de données de menaces l’a également répertorié pour une activité liée au phishing. En outre, l’adresse IP du domaine apparaît sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing, mais appelle tout de même à une certaine prudence.
Le domaine n’a que 1 jour, n’a aucun classement de trafic visible et ne dispose pas de l’historique de réputation généralement associé aux sites web établis. Bien qu’une analyse anti-malware n’ait signalé aucun fichier, ce résultat ne l’emporte pas sur la tendance plus générale de détections liées au phishing provenant de multiples sources de sécurité indépendantes. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via l’infrastructure Cloudflare et se résout vers l’adresse IP 172.67.135.157, avec un hébergement géolocalisé à Toronto, Canada d’après les données IP disponibles. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, ce qui contribue à chiffrer les connexions mais n’indique pas à lui seul sa légitimité. Le serveur web est identifié comme étant Cloudflare.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche supplémentaire de protection de l’authenticité. Le domaine a été enregistré très récemment et utilise des nameservers Cloudflare, ce qui est courant à la fois pour les sites légitimes et abusifs ; ce détail doit donc être interprété en parallèle avec les détections de phishing plus probantes mentionnées ci-dessus.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?