sofnco.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sofnco.com
Le domaine sofnco.com semble actuellement avoir peu ou pas de contenu accessible au public. Au moment de cette analyse, la page d’accueil renvoyait une simple page "404 Not Found" plutôt qu’un site web fonctionnel, ce qui rend difficile la vérification d’une finalité commerciale légitime, d’une offre de service ou de l’exploitant du site à partir du seul contenu de la page.
D’après les données de classification disponibles, le domaine a été associé par plusieurs fournisseurs de classification web à des activités liées au phishing et à la fraude. Le nom de domaine lui-même n’identifie pas clairement une organisation connue, et la date d’enregistrement très récente suggère qu’il a pu être mis en place récemment ou n’être actif que brièvement. Comme la page visible est en pratique vide, aucune information fiable sur l’éditeur, l’entreprise ou le propriétaire n’est présentée aux visiteurs sur le site lui-même.
Évaluation de sécurité de sofnco.com
Ce domaine présente plusieurs indicateurs de risque notables au moment de cette analyse. Il a été signalé par 16 des 91 moteurs de sécurité, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait sur une liste de blocage de réputation mail. Bien qu’une inscription de réputation mail fondée sur le DNS soit un signal plus faible qu’une inscription directe pour phishing ou malware, elle appelle tout de même à une certaine prudence lorsqu’elle est considérée aux côtés du consensus de détection plus large.
Le domaine est également très récent, avec un âge de seulement 15 jours, aucun classement de trafic établi et aucun contenu public significatif au-delà d’une page d’erreur 404. Cette combinaison peut correspondre à une infrastructure d’abus de courte durée, bien qu’une page 404 à elle seule ne prouve pas une intention malveillante. L’analyse de malware incluse ici n’a pas détecté de fichiers malveillants dans le contenu limité qu’elle a pu inspecter, mais ce résultat propre est contrebalancé par les détections de phishing plus fortes provenant de plusieurs moteurs et par les libellés de catégorie de menace.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Au moment du test, le domaine utilisait un certificat SSL Let's Encrypt valide expirant le 2026-10-24 et se résolvait vers l’adresse IP 91.92.241.59. DNSSEC n’était pas activé, et le domaine utilisait ns1.vercel-dns.com et ns2.vercel-dns.com comme serveurs de noms. L’hébergement a été identifié comme étant Omegatech LTD à Amsterdam, aux Pays-Bas. Les données d’analyse faisaient également référence à nginx comme serveur web, tandis que la capture d’écran montrait une page 404 de style Apache, ce qui peut indiquer une infrastructure changeante, un reverse proxying ou des réponses incohérentes selon les requêtes.
Du point de vue de la posture de sécurité, les principales préoccupations ne portent pas sur la validité de TLS, mais sur l’enregistrement très récent du domaine, l’absence de contenu de site établi, le statut DNSSEC non signé et le fort consensus de détection lié au phishing. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans l’analyse limitée de la page, mais l’absence de contenu visible réduit la valeur de l’inspection fondée sur le contenu.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?