st12.pimpbunny.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de st12.pimpbunny.com
st12.pimpbunny.com semble être un sous-domaine affichant actuellement une page d’accueil par défaut du serveur web plutôt qu’un site public finalisé. La page visible indique que le site a été créé avec succès et que le fichier index par défaut peut être modifié ou remplacé, ce qui indique couramment un espace d’hébergement nouvellement configuré ou inactif.
D’après le contenu de la page et les métadonnées, cet hôte ne semble pas actuellement fournir de service clair, d’identité de marque ou de fonction commerciale. Il peut faire partie d’une infrastructure de domaine plus large sous pimpbunny.com, mais le sous-domaine spécifique st12 n’affiche pas de contenu utile pour l’utilisateur final au moment de cette analyse.
La page fait également référence à un lien de téléchargement du panneau de contrôle, ce qui est cohérent avec une configuration de serveur générique ou un modèle d’hébergement. En pratique, les visiteurs qui accèdent à cette adresse peuvent voir un déploiement inachevé ou de substitution plutôt qu’un site web opérationnel.
Évaluation de sécurité de st12.pimpbunny.com
Les résultats de l’analyse montrent des signaux mitigés. D’une part, 9 moteurs de sécurité sur 91 ont signalé ce sous-domaine comme malveillant ou lié au phishing, ce qui constitue un niveau de détection notable et suggère que l’adresse a pu être associée à une activité abusive. En outre, une inscription dans une base de données de menaces était présente, bien que plusieurs vérifications majeures de listes noires et de bases de données de menaces aient par ailleurs été exemptes de détection au moment de cette analyse.
D’autre part, la page actuellement affichée n’est qu’une page d’hébergement générique par défaut, et l’analyse anti-malware n’a identifié aucun fichier signalé dans le petit ensemble de fichiers examinés. Cela dit, les pages de substitution sur des sous-domaines n’excluent pas nécessairement un usage abusif antérieur, un abus temporaire ou un contenu de phishing non public pouvant être servi de manière sélective.
Étant donné que plusieurs moteurs de sécurité indépendants ont signalé le domaine et que le score de confiance publié est très faible, la prudence serait de mise. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le sous-domaine est servi via l’infrastructure Cloudflare et se résout vers une adresse IP au Canada. Il présente un certificat SSL/TLS valide émis par Google Trust Services, ce qui indique qu’un HTTPS chiffré était disponible au moment du test. La validité du certificat à elle seule ne dit rien de la légitimité du site, mais elle signifie que le trafic peut être chiffré en transit.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Le serveur expose actuellement ce qui ressemble à une page d’installation par défaut plutôt qu’à une application personnalisée, ce qui peut indiquer un déploiement incomplet, un hôte dormant ou un sous-domaine réaffecté. Combinée aux détections liées au phishing, cette configuration peut justifier un examen supplémentaire.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?