stxiannaiba.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de stxiannaiba.com
stxiannaiba.com semble être un site web peu visible, sans classement de trafic établi et sans indication claire d’une marque ou d’une organisation reconnue sur la seule base du nom de domaine. Les données de classification disponibles provenant de plusieurs fournisseurs de classification web l’associent à des activités de phishing et de fraude plutôt qu’à une finalité commerciale, médiatique ou informative conventionnelle.
Le domaine est enregistré auprès d’un registrar commercial et utilise des nameservers Cloudflare, avec un hébergement sur une infrastructure attribuée à un fournisseur cloud au Japon. D’après le contexte d’analyse disponible, le site ne semble pas présenter les caractéristiques d’un service public bien connu, et sa finalité peut être limitée, temporaire ou spécifique à une campagne.
Évaluation de sécurité de stxiannaiba.com
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 6 moteurs de sécurité sur 90, avec plusieurs détections décrivant un comportement lié au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine apparaît sur une blocklist de réputation mail. Bien qu’une analyse de fichiers malveillants n’ait pas détecté de fichiers malveillants dans le contenu échantillonné, les pages de phishing reposent souvent sur des formulaires trompeurs ou une image de marque clonée plutôt que sur des malwares téléchargeables ; ainsi, une analyse de fichiers propre ne supprime pas à elle seule le risque.
Le domaine n’est pas classé parmi les sites largement visités, et les données de catégorisation disponibles provenant de plusieurs fournisseurs concordent avec des classifications liées au phishing. L’ancienneté du domaine est supérieure à un an, ce qui réduit légèrement la probabilité d’une opération jetable d’une seule journée, mais cela ne l’emporte pas sur les détections de phishing par plusieurs moteurs ni sur l’inscription dans une base de données de menaces. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présente un certificat SSL Let's Encrypt valide avec une date d’expiration en décembre 2026, ce qui indique que HTTPS était configuré au moment de l’analyse. Il est hébergé sur un serveur web nginx/1.18.0 (Ubuntu) sur une infrastructure cloud attribuée à Tencent Cloud, avec des nameservers Cloudflare en usage. DNSSEC semble ne pas être signé.
Du point de vue de la posture de sécurité, la présence de HTTPS ne doit pas être interprétée à elle seule comme un signal de confiance, puisque les sites frauduleux utilisent aussi couramment des certificats valides. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans l’échantillon analysé fourni, mais les détections fondées sur la réputation et les résultats de blacklist restent dans ce cas les indicateurs les plus significatifs.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?