site-jn6w55wca.godaddysites.com
Catégorie : Hosting, Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de site-jn6w55wca.godaddysites.com
Ce domaine semble être une page hébergée sur l’infrastructure de sous-domaines du créateur de sites web de GoDaddy plutôt qu’un domaine de marque autonome. Le titre de la page et le contenu visible la présentent comme une page de connexion « Sunrise mail », avec des champs demandant une adresse e-mail et un mot de passe, ainsi qu’une image de marque qui ressemble à celle d’un fournisseur de télécommunications ou de services de messagerie. Les métadonnées font également référence à un accès sécurisé à la messagerie et à des mises à jour de newsletter, ce qui suggère que la page est destinée à imiter ou à représenter un portail de connexion à un webmail.
D’après la capture d’écran et les données de classification, le site ne semble pas fonctionner comme un site de contenu généraliste ou une page d’accueil d’entreprise. Il semble plutôt s’agir d’une page de saisie d’identifiants à usage unique, hébergée sur une infrastructure partagée de création de sites web. Parce qu’il utilise un sous-domaine générique godaddysites.com au lieu d’un domaine officiel de marque, et parce que le contenu visible est centré sur la connexion à un compte, il pourrait tenter de collecter des identifiants d’utilisateurs tout en se présentant comme une page de connexion légitime à un service.
Évaluation de sécurité de site-jn6w55wca.godaddysites.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 10 moteurs de sécurité sur 91, plusieurs le classant comme contenu de phishing ou lié à la fraude. En outre, une base de données de menaces a répertorié le domaine pour phishing, et la capture d’écran de la page montre un formulaire de connexion demandant une adresse e-mail et un mot de passe tout en utilisant la marque « Sunrise » sur un sous-domaine hébergé par GoDaddy plutôt que ce qui serait généralement attendu pour la page de connexion officielle d’un fournisseur.
La structure et le libellé de la page peuvent être compatibles avec un comportement de collecte d’identifiants : elle présente un formulaire de connexion de marque, inclut un message d’avertissement concernant le phishing et demande aux visiteurs de soumettre des informations de compte sensibles. Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant et que les principales bases de données de malware de contenu soient par ailleurs restées majoritairement propres, cela ne compense pas les indicateurs plus forts liés au phishing. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue un signal de prudence secondaire plutôt qu’une preuve principale à lui seul.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, du contenu suspect centré sur la connexion et de l’utilisation d’un hébergement tiers pour une page de connexion de marque suggère que ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis via GoDaddy, avec une expiration du certificat indiquée au 2027-01-09. La disponibilité de HTTPS signifie que le trafic peut être chiffré en transit, mais le chiffrement seul ne vérifie pas que la page est digne de confiance ou officiellement associée à la marque qu’elle affiche. DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire.
Les détails de l’infrastructure indiquent un hébergement via AWS Global Accelerator, le domaine fonctionnant comme un sous-domaine de godaddysites.com et des serveurs de noms sur une infrastructure gérée par GoDaddy. Le logiciel serveur et les détails du protocole n’ont pas été identifiés dans les données de l’analyse. Aucun fichier malveillant n’a été détecté dans l’analyse limitée des fichiers, mais la principale préoccupation ici semble être l’intention de la page et la collecte d’identifiants plutôt que la diffusion d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?