stbonifacevets-g8lgv.ondigitalocean.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de stbonifacevets-g8lgv.ondigitalocean.app
Ce domaine semble héberger une invite d’accès à un document ou de vérification d’identité sur une seule page, plutôt qu’un site web organisationnel complet. Le titre de la page, la mise en page minimale et la capture d’écran indiquent une page d’accueil sur le thème des documents qui demande aux visiteurs de saisir une adresse e-mail pour continuer, tout en se présentant visuellement comme une interface liée à DocuSign.
D’après la structure du domaine, il s’agit d’un sous-domaine hébergé sur une plateforme d’applications cloud partagée plutôt que d’un domaine d’entreprise officiel évident pour DocuSign ou pour une organisation nommée « St. Boniface Vets ». Le schéma de nommage et l’invite générique liée aux documents peuvent indiquer une page de campagne temporaire, un formulaire web hébergé sur mesure, ou une page destinée à imiter un flux de signature de documents.
Évaluation de sécurité de stbonifacevets-g8lgv.ondigitalocean.app
Plusieurs signaux de sécurité suscitent des inquiétudes au moment de cette analyse. L’URL a été signalée par 9 moteurs de sécurité sur 91, avec plusieurs détections décrivant la page comme du phishing ou comme malveillante. En outre, la capture d’écran montre une page de vérification de document aux couleurs d’une marque demandant une adresse e-mail sur un sous-domaine d’application cloud qui ne semble pas correspondre au domaine officiel généralement associé à la marque affichée. Ce type de décalage de marque peut être compatible avec une activité de collecte d’identifiants ou d’usurpation.
Les autres signaux sont mitigés. L’analyse anti-malware n’a pas identifié de fichiers malveillants, et les principales bases de données de menaces axées sur le contenu répertoriées ici n’ont pas signalé le domaine au moment de cette analyse. Cependant, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible mais qui mérite tout de même d’être noté. Pris ensemble, les détections de phishing par plusieurs moteurs et l’apparente invite de connexion/document au style de la marque sur un hôte non officiel sont plus significatives que l’analyse de fichiers propre.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, et le trafic est acheminé via l’infrastructure Cloudflare à l’adresse IP 172.66.0.96. Le domaine utilise des serveurs de noms Cloudflare et est hébergé sur un sous-domaine d’application cloud sous ondigitalocean.app, ce qui suggère un déploiement sur une plateforme tierce plutôt que sur un domaine de marque autonome.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun fichier malveillant n’a été identifié dans l’analyse limitée des fichiers, mais la combinaison d’une infrastructure hébergée dans le cloud, d’une page de document générique et de détections liées au phishing indique que des signaux de légitimité technique tels que HTTPS ne doivent pas être considérés comme une preuve de fiabilité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?