site-ah3d6z3ed.godaddysites.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de site-ah3d6z3ed.godaddysites.com
Ce domaine est hébergé sur un sous-domaine du créateur de sites GoDaddy et présente actuellement une page intitulée "Sunrise mail" avec un formulaire de connexion demandant une adresse e-mail et un mot de passe. L’image de marque et le texte visibles font référence à Sunrise, un fournisseur de télécommunications, et la page contient un message de sensibilisation au phishing tout en invitant simultanément les utilisateurs à saisir leurs identifiants de compte.
D’après la capture d’écran et les métadonnées, la page semble être conçue comme un portail de connexion web plutôt que comme un site d’entreprise complet. Elle ne semble pas utiliser un domaine principal officiel aux couleurs de Sunrise et fonctionne à la place depuis un sous-domaine hébergé générique, ce qui peut indiquer un déploiement non officiel ou temporaire plutôt qu’un espace de connexion client standard.
Évaluation de sécurité de site-ah3d6z3ed.godaddysites.com
Plusieurs signaux de sécurité indépendants suscitent des inquiétudes concernant cette page au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une entrée dans une base de données de menaces indiquait du phishing, et l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue en soi un signal plus faible mais mérite tout de même d’être noté.
Le contenu de la page lui-même paraît également préoccupant : il affiche l’image de marque Sunrise et un formulaire de saisie d’identifiants sur un sous-domaine générique godaddysites.com plutôt que sur ce qui serait généralement attendu pour une page officielle de connexion d’un opérateur télécom. Ce décalage peut indiquer une tentative d’imiter un service légitime et de collecter des identifiants de compte. Bien que l’analyse anti-malware n’ait pas détecté de fichiers malveillants au moment de cette analyse, les pages de phishing s’appuient souvent sur des formulaires trompeurs plutôt que sur des malwares téléchargeables.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis via GoDaddy, avec une expiration indiquée en janvier 2027. Il se résout vers une IP associée à l’infrastructure AWS Global Accelerator aux États-Unis, et le domaine utilise des nameservers GoDaddy. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche supplémentaire d’authenticité.
Du point de vue de la sécurité, la présence de HTTPS ne doit pas être considérée comme une preuve de légitimité, puisque des pages de phishing hébergées peuvent également utiliser des certificats valides. Le domaine lui-même est ancien, mais il s’agit d’un sous-domaine hébergé sous une plateforme parente établie de longue date, de sorte que le signal lié à l’ancienneté est moins rassurant qu’il ne le serait pour un domaine autonome appartenant à une marque.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?