shopee-id2775.blogspot.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Les URL détaillées des liens, domaines et iframes de ce site ne sont pas affichées ici : certaines chaînes contiennent du contenu inadapté à un affichage grand public. Les nombres ci-dessus reflètent l’analyse complète.
Description de shopee-id2775.blogspot.com
Cette URL semble être une page hébergée sur Blogspot se présentant comme une annonce de prix ou de cadeau Shopee. Le titre de la page, « HADIAH SHOPEE 2021 », et le contenu visible en indonésien suggèrent qu’elle cible les utilisateurs avec des affirmations de gains liés à Shopee, notamment des visuels promotionnels, des graphiques de marque et des photos de remise de prix.
D’après la structure du domaine, il ne s’agit pas du domaine principal de Shopee mais d’un sous-domaine gratuit hébergé sur l’infrastructure Blogger/Blogspot exploitée par Google. Le contenu semble imiter l’image de marque de Shopee plutôt que de fonctionner comme la principale plateforme de commerce électronique de Shopee, et la page comprend des liens de contact WhatsApp qui semblent inviter les visiteurs à soumettre des informations personnelles pour réclamer un prix.
Évaluation de sécurité de shopee-id2775.blogspot.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. Le contenu de la page semble également cohérent avec un leurre de réclamation de prix : il utilise l’image de marque de Shopee, fait référence à un cadeau promotionnel ou à une annonce de gagnant, et dirige les utilisateurs vers des parcours de contact via WhatsApp demandant des informations d’identification.
Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant et que les principales bases de données de menaces liées aux contenus malveillants étaient exemptes d’alertes au moment de cette analyse, ces résultats ne l’emportent pas sur les indicateurs plus larges de phishing. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue en soi un signal plus faible mais mérite néanmoins d’être noté. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Google et servi par GSE, avec un certificat TLS valide émis par Google Trust Services. Il se résout vers l’adresse IP 172.217.22.97 à Mountain View, États-Unis. Le domaine utilise des serveurs de noms Google et le domaine parent blogspot.com semble ancien, bien que cet âge reflète le domaine de la plateforme plutôt que nécessairement la fiabilité de la page spécifique.
DNSSEC semble ne pas être signé. Aucun fichier malveillant ni lien externe signalé n’a été identifié par l’analyse anti-malware au niveau de la page, mais l’utilisation d’un sous-domaine Blogspot gratuit combinée à un contenu de prix thématique de marque et à des liens de contact WhatsApp hors site peut constituer un signe d’alerte technique et comportemental dans les enquêtes sur le phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?