supprtrcb-dpldxysyz96q.edgeone.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de supprtrcb-dpldxysyz96q.edgeone.dev
Ce domaine semble héberger une page conçue pour ressembler à WeTransfer, un service légitime de partage de fichiers utilisé pour envoyer des fichiers volumineux. Le titre de la page, la meta description, les éléments de marque ainsi que les pages sociales/juridiques liées font tous référence à WeTransfer, et la capture d’écran montre une interface de téléchargement de fichiers avec des invites à se connecter ou à saisir un mot de passe de messagerie avant d’accéder aux fichiers.
Cependant, d’après la structure du domaine, il ne s’agit pas du domaine principal de WeTransfer. Il est hébergé sur un sous-domaine edgeone.dev avec un nom d’hôte à l’apparence aléatoire, ce qui peut indiquer un déploiement temporaire ou jetable plutôt qu’une propriété web officielle de la marque. La page semble conçue pour imiter un flux de livraison de documents ou de téléchargement sécurisé, potentiellement afin de collecter des identifiants auprès de visiteurs s’attendant à une véritable page de partage de fichiers.
Évaluation de sécurité de supprtrcb-dpldxysyz96q.edgeone.dev
Plusieurs indicateurs de risque étaient présents au moment de cette analyse. L’URL a été signalée par 17 moteurs de sécurité sur 89, la plupart des détections la classant comme phishing ou malveillante. En outre, une base de données de menaces a répertorié le domaine pour phishing, et la capture d’écran montre une invite de connexion/téléchargement demandant au visiteur de saisir un mot de passe de messagerie pour continuer. Ce comportement, combiné à une image de marque qui semble imiter un service bien connu de transfert de fichiers sur un sous-domaine sans lien, est couramment associé à des pages de collecte d’identifiants.
La page fait également référence à des domaines et ressources légitimes liés à WeTransfer, ce qui peut l’aider à paraître convaincante aux yeux des visiteurs, mais cela n’établit pas à lui seul sa légitimité. Une analyse de malware a produit un résultat générique suspect, et l’adresse IP du domaine figure sur une blocklist de réputation mail ; ce dernier signal est plus faible que les détections de phishing, mais il ajoute un léger motif de prudence plutôt qu’un élément rassurant.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat TLS valide émis par DigiCert, ce qui signifie que la connexion semble chiffrée en transit, mais HTTPS à lui seul ne vérifie pas que la page est digne de confiance. Le domaine est hébergé sur une infrastructure identifiée comme EdgeOne/ACE avec une IP géolocalisée à Singapore, et il utilise les nameservers ns3.dnsv2.com et ns4.dnsv2.com. DNSSEC semble ne pas être signé.
Du point de vue du risque technique, la préoccupation la plus notable n’est pas le certificat ni l’hébergement en eux-mêmes, mais le décalage entre le contenu de marque et le nom d’hôte réel. Le sous-domaine à l’apparence aléatoire sous edgeone.dev, combiné aux détections de phishing et à une invite de saisie d’identifiants, peut indiquer un dispositif d’usurpation plutôt qu’une page de service officielle.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?