shopee-grand-prize-2021.blogspot.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de shopee-grand-prize-2021.blogspot.com
Ce sous-domaine semble être une page hébergée sur Blogspot se présentant comme une annonce de prix ou de cadeau promotionnel Shopee. D’après le nom de domaine, le titre de la page et le contenu visible, elle affirme être liée à une promotion de « grand prize » de 2021 et utilise l’image de marque Shopee, des visuels promotionnels et du texte en indonésien concernant les gagnants, les prix et la vérification.
La page ne semble pas être un domaine d’entreprise officiel de Shopee. Elle est plutôt hébergée sur une plateforme de blogs gratuite sous un sous-domaine Blogspot personnalisé, ce qui peut indiquer une page promotionnelle non officielle ou une page d’imitation cherchant à reproduire une marque connue de commerce électronique. Le contenu affiché dans la capture d’écran met l’accent sur des revendications de gain plutôt que sur des fonctions d’achat normales, la consultation de produits ou les fonctionnalités standard de compte client.
Évaluation de sécurité de shopee-grand-prize-2021.blogspot.com
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La page imite également de près la marque Shopee dans son nom et sa présentation visuelle tout en opérant depuis un sous-domaine Blogspot plutôt que depuis un domaine officiel appartenant à Shopee, ce qui peut être compatible avec un abus par imitation.
La capture d’écran suscite des inquiétudes supplémentaires, car elle promeut un message de gain de prix, fait référence à une campagne de grand prize et utilise une image de marque ainsi que des visuels de type autorité qui peuvent être destinés à convaincre les visiteurs de faire confiance à la page. Bien que l’analyse anti-malware n’ait pas détecté de fichiers malveillants au moment de l’analyse, les pages de phishing s’appuient souvent sur un contenu trompeur plutôt que sur des malwares téléchargeables. En outre, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue un signal plus faible que les détections de phishing, mais mérite tout de même d’être noté.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Google et servi par un serveur web GSE depuis une adresse IP associée à Google LLC. Il présentait un certificat SSL/TLS valide émis par Google Trust Services au moment de l’analyse, ce qui signifie que la connexion semble chiffrée en transit. Cependant, HTTPS seul ne vérifie pas que la page est légitime ou officiellement affiliée à la marque à laquelle elle fait référence.
DNSSEC semble ne pas être signé, et le domaine utilise des nameservers Google compatibles avec un hébergement Blogspot. Aucun fichier malveillant n’a été identifié lors de l’analyse de la page, et les liens externes examinés n’ont pas été signalés lors de cette vérification spécifique. La principale préoccupation technique n’est donc pas la diffusion d’exploits, mais l’utilisation apparente d’un sous-domaine hébergé et d’un contenu de marque d’une manière pouvant favoriser une activité de phishing ou d’ingénierie sociale.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?