ssostartin-ledzercdn.wixstudio.com
Catégorie : Hosting, Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ssostartin-ledzercdn.wixstudio.com
Cette URL est un sous-domaine hébergé sur Wix Studio, une plateforme de création et d’hébergement de sites web. D’après la structure du domaine et le titre de page visible, il semble s’agir d’un site personnalisé ou d’une page de destination hébergés sur Wix qui ne servent actuellement aucun contenu actif et renvoient à la place une page standard « 404 Error: Page Not Found » de l’environnement Wix Studio.
Le libellé de sous-domaine « ssostartin-ledzercdn » a peut-être été destiné à une campagne spécifique, à une page liée à la connexion ou à une ressource hébergée temporaire, mais la capture d’écran actuelle ne montre pas de site web fonctionnel ni d’organisation identifiable qui l’exploite. Le contenu visible porte la marque Wix Studio plutôt que celle d’une entreprise indépendante, ce qui suggère que la page sous-jacente a pu être supprimée, désactivée ou est autrement indisponible au moment de cette analyse.
Évaluation de sécurité de ssostartin-ledzercdn.wixstudio.com
Les résultats de l’analyse montrent des signaux mitigés. Au moment de cette analyse, 5 moteurs de sécurité sur 91 ont signalé l’URL pour des préoccupations liées au phishing, et plusieurs sources de classification web l’ont associée à une activité liée au phishing ou à la fraude. En outre, une base de données de menaces axée sur le phishing et une autre source de liste noire ont répertorié l’URL avec une désignation générique de suspicion. Dans le même temps, l’analyse anti-malware n’a détecté aucun fichier malveillant, les principales listes de blocage de contenus malveillants étaient par ailleurs vierges, et la page en ligne affiche actuellement une page d’erreur 404 générique de Wix Studio plutôt qu’un formulaire de phishing actif.
Cette combinaison peut se produire lorsqu’une page précédemment signalée a été supprimée, lorsqu’une sous-page hébergée a été détournée puis retirée, ou lorsque des systèmes de réputation réagissent à des signalements historiques liés au chemin de l’URL ou au sous-domaine. Le fait que la page actuelle soit inactive réduit le risque immédiat d’interaction, mais n’annule pas complètement les constats de réputation associés à cette adresse.
Sur la base de ces constats, ce site web peut présenter des risques potentiels, en particulier si l’URL a déjà été utilisée pour un contenu trompeur, même si aucune charge utile malveillante active n’a été détectée sur la page 404 actuelle au moment de cette analyse.
Description technique
Le site est servi via HTTPS avec un certificat Let's Encrypt valide, et DNSSEC semble être activé, ce qui constitue des signaux d’infrastructure positifs. L’hébergement se fait sur Google Cloud, le serveur web s’identifie comme Pepyaka, et le domaine utilise des serveurs de noms NSONE couramment associés à une infrastructure de plateforme gérée. Le domaine parent hébergé par Wix est enregistré depuis environ 9 ans, ce qui indique un environnement d’hébergement établi plutôt qu’un domaine autonome nouvellement créé.
D’un point de vue technique, la page actuelle semble être une page d’erreur standard de Wix Studio chargeant des ressources statiques depuis des domaines de diffusion de contenu liés à Wix. Aucun fichier signalé, iframe malveillante ou lien sortant suspect n’a été identifié dans les données d’analyse fournies. La principale préoccupation est réputationnelle plutôt qu’infrastructurelle : plusieurs moteurs de sécurité ont associé cette URL spécifique à une activité liée au phishing au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?