shtedsa.qrbyw.xyz
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de shtedsa.qrbyw.xyz
shtedsa.qrbyw.xyz semble être un sous-domaine hébergé sous le domaine qrbyw.xyz dans une configuration d’hébergement générique plutôt qu’un site web d’entreprise autonome clairement identifié. D’après les données de classification disponibles, plusieurs fournisseurs de classification web l’associent à des activités de phishing ou liées à la fraude plutôt qu’à un service normal destiné aux consommateurs, aux entreprises ou à l’information.
Le domaine est très récent, avec un âge signalé d’environ 92 jours, et il ne semble pas avoir de présence de trafic établie. Rien dans les données d’analyse fournies n’indique un opérateur identifiable, une identité organisationnelle publiée ou un objectif légitime du site, ce qui peut être cohérent avec une infrastructure de campagne de courte durée souvent observée sur des sous-domaines jetables.
Évaluation de sécurité de shtedsa.qrbyw.xyz
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, nombre de ces détections décrivant un comportement lié au phishing, à la fraude ou aux malwares. En outre, plusieurs sources de classification web ont catégorisé le site comme relevant du phishing ou de la fraude. Bien que les vérifications des listes noires et des bases de données de menaces n’aient montré aucune inscription au moment de cette analyse, un large consensus multi-moteurs autour du phishing constitue un signe d’alerte plus fort qu’un résultat propre provenant d’une seule analyse de page malveillante.
D’autres facteurs contextuels renforcent également les inquiétudes. Le domaine est nouvellement enregistré, n’a aucun classement de trafic signalé et utilise une structure de sous-domaine sur un domaine parent peu reconnu, ce qui peut être cohérent avec une infrastructure jetable ou basée sur des campagnes. Le résumé de l’analyse des malwares n’a signalé aucun fichier marqué, mais cela n’exclut pas des pages de collecte d’identifiants ou un contenu de phishing de courte durée qui peut ne pas reposer sur des malwares téléchargeables.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présente un certificat SSL Let's Encrypt valide expirant le 2026-10-28, ce qui indique que HTTPS était configuré au moment de l’analyse. Toutefois, la seule présence de TLS ne doit pas être considérée comme une preuve de légitimité, car des certificats à faible coût ou automatisés sont couramment utilisés à la fois par des sites légitimes et abusifs. DNSSEC semble ne pas être signé, et le domaine utilise des serveurs de noms associés à un registrar grand public.
L’IP du serveur a été signalée comme étant 198.144.149.135, hébergée par Netminders Server Hosting à Toronto, Canada. Le logiciel du serveur web et les détails des protocoles pris en charge n’ont pas été identifiés dans les données d’analyse. Aucun signalement dans des blocklists basées sur DNS n’a été rapporté, et aucun lien externe, domaine référencé ou iframe n’a été observé dans le résumé de l’analyse des malwares fourni.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?