sycamoremere.store
Catégorie : Phishing, Newly Registered
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sycamoremere.store
sycamoremere.store semble être un site web très minimal sur un domaine en .store, avec peu de contenu visible au moment de cette analyse. La page capturée montre un écran presque vide avec le texte « Domain is UP 1, » et sans image de marque claire, navigation, listes de produits, informations sur l’entreprise ni objectif commercial déclaré. Sur la seule base du nom de domaine, rien n’indique clairement qu’il s’agisse d’une organisation connue ou d’un service établi.
Les données de classification disponibles provenant de plusieurs fournisseurs de catégorisation web associent ce domaine à des activités liées au phishing et à la fraude plutôt qu’à un site de vente au détail ou d’information ordinaire. Bien que l’extension .store soit couramment utilisée pour le commerce électronique, la page observée ne se présente pas actuellement comme une boutique en ligne fonctionnelle ni comme la page d’accueil d’une entreprise légitime. Les informations de propriété se limitent aux renseignements du registrar, et aucune identité d’exploitant n’est clairement divulguée sur la page.
Évaluation de sécurité de sycamoremere.store
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 13 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, le domaine est très récent avec 67 jours d’ancienneté, n’a pas de classement de trafic établi, et le contenu visible de la page est inhabituellement limité, ce qui peut être incompatible avec un site commercial légitime.
Les données de blacklist étaient mitigées plutôt que totalement propres. Les principales vérifications de contenu malveillant n’ont pas détecté de menaces au moment de cette analyse, mais l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie, et des entrées supplémentaires de blacklist faisaient référence à des détections génériques d’objets malveillants ou suspects. L’analyse du fichier malveillant elle-même n’a pas identifié de fichiers infectés dans le petit échantillon qui a été vérifié, mais cela ne l’emporte pas sur les signaux de réputation plus larges liés au phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS et présentait un certificat TLS valide émis par Sectigo, avec une expiration indiquée au 2027-01-06. Un certificat valide aide à chiffrer les connexions mais n’indique pas, à lui seul, la légitimité. Le serveur semble exécuter nginx/1.10.2 sur une IP hébergée à Paris, France, et le domaine utilise des nameservers de onlydomains.com.
Du point de vue de la sécurité du domaine, DNSSEC n’est pas activé, et le domaine a été enregistré récemment. La combinaison d’un domaine récent, d’un contenu de page minimal, d’un DNS non signé et de multiples signalements de réputation liés au phishing peut justifier la prudence au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?