sso-auth.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sso-auth.com
Le domaine sso-auth.com semble être construit autour du concept d’authentification unique, d’après son nom. Les domaines utilisant des termes tels que « sso » et « auth » sont couramment associés à des portails de connexion, des services d’identité ou des passerelles d’accès pour des applications métier et des plateformes cloud. En général, ce type de dénomination peut donner l’impression qu’un site est lié à l’accès aux comptes, à la vérification des identifiants ou à des flux d’authentification d’entreprise.
D’après le contexte d’analyse disponible, le site ne semble pas disposer d’une présence web publique établie ni d’une large popularité, car il n’est pas classé dans les principales listes de trafic. Le domaine est relativement récent, âgé d’un peu plus d’un an, et utilise une infrastructure placée derrière un service de diffusion de contenu et de protection. Aucun nom d’organisation légitime clair, aucune identité commerciale ni aucune description de service public n’est fourni dans les données d’analyse ; l’opérateur réel n’a donc pas pu être confirmé de manière indépendante à partir des informations disponibles.
Évaluation de sécurité de sso-auth.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, il figurait dans une base de données majeure sur les menaces pour une activité d’ingénierie sociale, ce qui constitue un indicateur plus fort qu’une simple alerte heuristique. Bien qu’une analyse antimalware ait indiqué l’absence de fichiers signalés, ce résultat propre ne l’emporte pas sur le consensus plus large de plusieurs moteurs pointant vers une collecte d’identifiants ou un comportement trompeur.
Les données de liste noire renforcent également les inquiétudes. Le domaine apparaît sur au moins une blocklist de réputation mail, ce qui, à lui seul, n’est qu’un signal secondaire, mais il est ici accompagné d’inscriptions liées aux menaces axées sur le contenu, plus pertinentes pour le risque lié au site web. Le nom de domaine lui-même ressemble à un service d’authentification ou de connexion, ce qui peut accroître la probabilité d’un usage abusif dans des scénarios d’usurpation ou de collecte d’identifiants lorsqu’il est combiné à des détections de phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse.
Description technique
Le site présente un certificat SSL valide émis par une autorité de certification grand public, avec une expiration allant jusqu’au 2026-08-24. Un certificat valide aide à chiffrer le trafic en transit, mais il ne doit pas être considéré comme une preuve de légitimité, car les sites de phishing utilisent aussi couramment HTTPS. DNSSEC semble ne pas être signé, ce qui signifie que le domaine ne bénéficie pas actuellement de cette couche supplémentaire de protection de l’intégrité DNS.
Les détails de l’infrastructure suggèrent que le domaine est acheminé via Cloudflare, avec des serveurs de noms utilisant également ce fournisseur, tandis que l’hébergement signalé est associé à Hoxhunt Oy à Helsinki, Finland. L’adresse IP du serveur est 212.104.128.0. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans l’analyse antimalware limitée fournie, mais les données de réputation plus larges indiquent que la propreté technique constatée lors d’une seule analyse n’écarte pas la possibilité d’un abus lié au phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?