strongholpayreviewpolicy.co
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de strongholpayreviewpolicy.co
Le domaine strongholpayreviewpolicy.co semble héberger une page sur le thème de la signature électronique de documents. D’après le titre de la page et la capture d’écran, il se présente comme un portail de révision et de signature de documents et utilise l’image de marque DocuSign, des messages concernant des documents protégés, ainsi qu’une invite au téléchargement d’une application de bureau.
Cependant, le nom de domaine lui-même ne semble pas correspondre à l’image de marque officielle affichée sur la page, et le contenu paraît davantage axé sur l’incitation des visiteurs à télécharger un logiciel que sur l’accès à des documents via un flux de signature standard. Le site semble être exploité via un domaine autonome récemment enregistré plutôt que comme une propriété d’entreprise officielle évidente, ce qui peut indiquer qu’il tente d’imiter un service de signature électronique connu.
Évaluation de sécurité de strongholpayreviewpolicy.co
Ce site web présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 19 moteurs de sécurité sur 89, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La page ressemble également de près à un portail de documents sur le thème de DocuSign et peut être un site d’imitation destiné à reproduire une marque de signature électronique bien connue.
Une prudence supplémentaire est justifiée, car le domaine n’a que 15 jours, n’a pas de classement de trafic établi et comprend un flux de téléchargement qui pointe vers un chemin de ressource externe lié à un exécutable sur une plateforme d’hébergement de code. Une analyse antimalware a également signalé un résultat suspect lié à un fichier référencé en externe, et l’adresse IP du domaine figure sur une blocklist de réputation mail. Bien que les inscriptions sur des listes de réputation mail soient des signaux plus faibles que des détections directes de phishing, elles ajoutent tout de même un certain niveau de préoccupation dans ce contexte.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL Let's Encrypt valide au moment de l’analyse, était hébergé sur un serveur web nginx/1.31.4 à l’adresse IP 158.94.211.192 à Rotterdam, Pays-Bas, avec un hébergement attribué à Omegatech LTD. Le domaine utilise des nameservers Cloudflare et son statut DNSSEC semble être non signé.
Du point de vue de la sécurité, HTTPS à lui seul ne réduit pas ici le risque de phishing. La combinaison d’un domaine très récent, d’un DNSSEC non signé, du chargement de ressources externes et d’une page d’atterrissage orientée téléchargement qui semble imiter une marque connue peut accroître le risque. La référence signalée à un fichier externe suspect constitue une préoccupation technique notable au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?