shodbj.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de shodbj.com
shodbj.com semble être un domaine enregistré très récemment, sans catégorie publique clairement identifiable et sans classement de popularité mesurable au moment de cette analyse. D’après le contexte d’analyse disponible, le site ne présente pas suffisamment de signaux de contenu vérifiés pour identifier avec assurance une entreprise, un service ou un éditeur légitime derrière celui-ci.
Le domaine est enregistré auprès d’un bureau d’enregistrement associé à Chengdu, Chine, et est hébergé sur une infrastructure fournie par Tencent Cloud, l’adresse IP du serveur analysé étant géolocalisée à Tokyo, Japon. Comme les données d’analyse ne montrent aucun lien extrait, aucun domaine référencé et aucun fichier signalé par l’analyse de la page, le site web peut être inactif, peu alimenté en contenu, soumis à des restrictions d’accès ou configuré d’une manière qui a limité l’inspection du contenu au moment de l’examen.
Évaluation de sécurité de shodbj.com
Plusieurs moteurs de sécurité indépendants ont signalé ce domaine au moment de l’analyse, avec 9 détections sur 90 au total. Les classifications signalées étaient principalement liées au phishing, certains moteurs indiquant également des préoccupations liées au spam ou aux malwares. En outre, une inscription dans une base de données de menaces était présente et une autre inscription générique d’objet malveillant a été signalée, ce qui accroît le profil de risque même si l’analyse antimalware du contenu de la page elle-même n’a pas identifié de fichiers malveillants.
Il existe également des préoccupations techniques en matière de confiance. Le domaine est relativement récent, n’a pas de classement de trafic établi, et le site semble ne pas disposer d’une configuration SSL/TLS valide. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de malveillance du site web, mais mérite néanmoins d’être noté comme élément de prudence. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Au moment de cette analyse, le site web semblait avoir un certificat SSL/TLS invalide ou absent, et les détails des protocoles pris en charge n’ont pas pu être confirmés. Cela peut affecter l’intégrité de la connexion et réduit la confiance pour tout site censé gérer des connexions, des formulaires ou d’autres données soumises par les utilisateurs.
Le domaine utilise ns1.onclouddns.com et ns2.onclouddns.com comme serveurs de noms, DNSSEC n’est pas activé, et le serveur se résout vers l’adresse IP 43.165.185.59 sur une infrastructure Tencent Cloud à Tokyo, Japon. Le logiciel du serveur web n’a pas été identifié lors de l’analyse. Aucun fichier de page, lien externe ou ressource iframe n’a été extrait par l’analyse antimalware, ce qui peut indiquer un contenu visible limité ou une configuration du site ayant restreint une inspection plus approfondie.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?