shopeeid547.blogspot.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Les URL détaillées des liens, domaines et iframes de ce site ne sont pas affichées ici : certaines chaînes contiennent du contenu inadapté à un affichage grand public. Les nombres ci-dessus reflètent l’analyse complète.
Description de shopeeid547.blogspot.com
Ce domaine semble être une page hébergée sur Blogspot utilisant le nom « shopee » et présentant du contenu promotionnel lié à Shopee Indonesia. La page visible comprend des visuels répétés de soldes « Shopee Lempar Day », des références à PT. Shopee Indonesia, ainsi que les logos de plusieurs banques et marques de paiement, ce qui laisse penser qu’elle tente de se présenter comme une page promotionnelle ou informative liée à des offres de commerce électronique et à des ventes associées à des banques.
D’après la structure du sous-domaine, la page ne fonctionne pas sur le domaine d’entreprise principal de Shopee, mais sur une plateforme de blogs gratuite hébergée sous blogspot.com. Cette configuration peut indiquer une page de fans non officielle, une page promotionnelle copiée ou une page d’imitation créée pour reproduire une marque de vente au détail connue. Le contenu semble ciblé sur les utilisateurs indonésiens et fait référence à des promotions sur des produits électroniques, à l’imagerie de l’entreprise et à des visuels liés à la marque, plutôt que de fonctionner comme un site d’entreprise autonome standard.
Évaluation de sécurité de shopeeid547.blogspot.com
Plusieurs signaux de sécurité suscitent des inquiétudes concernant cette page au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, et nombre de ces détections l’ont classé comme phishing. En outre, la page utilise étroitement le nom de marque Shopee tout en étant hébergée sur un sous-domaine Blogspot tiers plutôt que sur un domaine officiel appartenant à la marque, ce qui peut indiquer une configuration d’imitation destinée à emprunter la confiance associée à une plateforme de commerce électronique bien connue.
L’analyse anti-malware n’a pas identifié de fichiers malveillants sur la page elle-même, et les principales bases de données de menaces axées sur le contenu mentionnées dans l’analyse étaient en grande partie exemptes d’alertes au moment de l’examen. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite néanmoins d’être noté. La combinaison de détections étendues par les moteurs liées au phishing, d’une présentation imitant une marque et de l’utilisation d’un sous-domaine hébergé gratuitement augmente sensiblement le risque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat valide émis par Google Trust Services, et il est hébergé sur l’infrastructure de Google en utilisant le serveur web GSE associé aux pages hébergées sur Blogspot. L’adresse IP résolue est située aux États-Unis, et les serveurs de noms sont les serveurs faisant autorité standard de Google. Cela indique que la page utilise une infrastructure d’hébergement courante plutôt qu’un environnement serveur sur mesure.
DNSSEC semble ne pas être signé, ce qui est courant pour de nombreux domaines, mais signifie que les réponses DNS ne bénéficient pas de cette couche de validation supplémentaire. La principale préoccupation technique ici n’est pas la configuration TLS, qui semble normale, mais le décalage entre la présentation de marque de confiance sur la page et le fait qu’elle fonctionne à partir d’un sous-domaine Blogspot créé par un utilisateur.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?