slim-violet-jfza0nko.edgeone.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de slim-violet-jfza0nko.edgeone.dev
Ce domaine semble héberger une page de connexion de type webmail présentée sous le titre "Webmail Login." La capture d’écran montre un formulaire simple d’adresse e-mail et de mot de passe, des options de langue multilingues et des éléments de marque associés à une interface de webmail générique. D’après le contenu visible, la page est conçue pour collecter des identifiants de connexion de messagerie plutôt que pour fournir un contenu ou des services de site web plus larges.
Le domaine lui-même utilise un format de sous-domaine hébergé en edge plutôt qu’un domaine de messagerie de marque lié à une organisation reconnaissable. Il fait également référence à des ressources externes telles que des liens liés à cPanel et à un autre domaine lié à la messagerie, ce qui peut indiquer une tentative d’imiter un environnement de webmail familier. D’après le contenu de page disponible et les données de classification, ce site semble relever de la catégorie du phishing ou de la collecte d’identifiants plutôt que d’un site technologique autonome normal.
Évaluation de sécurité de slim-violet-jfza0nko.edgeone.dev
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 11 moteurs de sécurité sur 91, la plupart de ces détections le classant comme phishing. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme lié au phishing ou à la fraude, et une base de données de menaces a répertorié l’URL pour activité de phishing. La capture d’écran montre également un formulaire générique d’identifiants webmail sur un sous-domaine hébergé en edge à l’apparence non liée, ce qui constitue un schéma courant dans les campagnes de collecte d’identifiants.
Dans le même temps, l’analyse des fichiers malveillants n’a pas identifié de fichiers malveillants, et plusieurs grandes bases de données de menaces étaient vierges au moment de cette analyse. Cela dit, les pages de phishing s’appuient souvent sur de simples formulaires HTML plutôt que sur des charges utiles malveillantes, de sorte qu’une analyse de fichiers vierge ne réduit pas de manière significative l’inquiétude créée par les détections de phishing et l’apparence de collecte d’identifiants de la page de connexion.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat SSL valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-11-19. Cependant, la présence de HTTPS ne doit pas être considérée comme une preuve de légitimité, puisque les pages de phishing utilisent aussi couramment des certificats valides. Le domaine est hébergé sur l’infrastructure edgeone-pages à l’adresse IP 43.174.247.29 à Singapour, avec les serveurs de noms ns3.dnsv2.com et ns4.dnsv2.com.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie qu’aucune protection d’authenticité fondée sur DNSSEC n’est visible dans cette analyse. L’âge du domaine est indiqué comme étant d’environ 438 jours, et il n’est pas classé dans les principales mesures de trafic fournies ici. La combinaison d’un sous-domaine hébergé en edge, d’une page de connexion générique et de détections orientées phishing constitue la principale préoccupation technique dans ce cas.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?