signin.broker
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de signin.broker
signin.broker semble être un sous-domaine relevant du domaine de premier niveau .broker, ce qui suggère un lien possible avec le courtage, les services financiers, l’accès aux comptes ou des fonctionnalités liées à la connexion. Le nom d’hôte spécifique "signin" indique généralement un portail de connexion destiné à l’authentification des utilisateurs plutôt qu’un site web informatif général.
D’après le contexte d’analyse disponible, le site ne semble pas avoir de présence web publique établie ni de popularité mesurable, car il n’est pas classé dans les principales listes de trafic. Aucun élément clair sur l’identité commerciale, les détails de l’éditeur ou des métadonnées de catégorie visibles n’a été fourni dans les résultats de l’analyse, de sorte que l’exploitant ne peut pas être identifié avec assurance à partir des seules données disponibles.
Évaluation de sécurité de signin.broker
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, nombre de ces détections le classant comme lié au phishing. En outre, il figurait dans une base de données majeure sur les menaces pour une activité de social-engineering, ce qui constitue un indicateur plus fort qu’une simple heuristique générique. Bien qu’une analyse antimalware ait indiqué l’absence de fichiers signalés, ce résultat propre ne l’emporte pas sur le consensus plus large, établi par plusieurs moteurs, concernant le phishing.
Les données de liste noire ont également montré des préoccupations supplémentaires. Au-delà de l’inscription pour social-engineering, une autre entrée dans une base de données sur les menaces indiquait une classification malveillante générique, et l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie. Cette inscription fondée sur le DNS est un signal plus faible que les détections de phishing et peut être liée à la réputation de l’IP plutôt qu’au contenu du site web, mais elle ajoute tout de même une certaine prudence à l’évaluation globale.
Le domaine est relativement récent en termes pratiques, n’a pas de classement de trafic visible et utilise un nom d’hôte sur le thème de la connexion qui pourrait plausiblement être utilisé pour collecter des identifiants. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-10-23. Un certificat valide aide à chiffrer le trafic en transit, mais il ne doit pas être considéré comme une preuve de légitimité, car les pages de phishing utilisent elles aussi couramment HTTPS. DNSSEC semble ne pas être signé, de sorte qu’aucune protection supplémentaire de l’intégrité DNS n’est indiquée dans les données d’analyse.
Les détails de l’infrastructure suggèrent que le domaine est acheminé via les serveurs de noms et l’infrastructure de diffusion web de Cloudflare, tandis que l’hébergement signalé pointe vers Hoxhunt Oy à Helsinki, Finland. L’IP du serveur était 212.104.128.3 au moment de l’analyse. Aucun fichier malveillant, lien externe ou iframe n’a été identifié par l’analyse antimalware au niveau de la page, mais les données de réputation plus larges indiquent toujours des préoccupations notables liées au phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?