t0kqwl.ujsaj.lat
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de t0kqwl.ujsaj.lat
Ce domaine semble être un très petit site web, enregistré récemment et hébergé derrière l’infrastructure Cloudflare. D’après les données de classification disponibles, il ne semble pas représenter une entreprise établie, un éditeur ou une plateforme de services, et il ne figure pas parmi les sites web couramment visités.
Plusieurs sources de classification web associent actuellement le domaine à des activités de phishing ou liées à la fraude. Le nom d’hôte lui-même semble généré aléatoirement plutôt qu’orienté vers une marque, ce qui peut parfois être observé avec des domaines de courte durée ou jetables utilisés pour des campagnes temporaires. D’après les données disponibles, le site pourrait diffuser un contenu limité ou une page d’erreur/interstitielle plutôt qu’un site web public complet.
Évaluation de sécurité de t0kqwl.ujsaj.lat
Plusieurs signaux de sécurité indépendants suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 16 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. Bien qu’une analyse antimalware n’ait pas détecté de fichiers malveillants dans le petit ensemble de ressources analysées, ce résultat ne l’emporte pas sur le consensus plus large des moteurs de sécurité axés sur la détection du phishing.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Les principales bases de données de contenus malveillants figurant dans les données fournies n’ont pas signalé le domaine au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence d’un contenu web nuisible. Malgré cela, la combinaison d’un domaine très récent, de l’absence de présence significative en matière de trafic et de détections substantielles de phishing par plusieurs moteurs augmente sensiblement le risque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par Google Trust Services et est hébergé derrière Cloudflare à l’adresse IP 172.67.156.217, avec des nameservers Cloudflare et une infrastructure de serveur web Cloudflare. Cette configuration peut offrir des avantages en matière de performance et de protection, mais elle masque également le serveur d’origine, ce qui limite l’attribution de l’infrastructure à partir d’une analyse de surface.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. Aucun fichier malveillant, lien externe signalé ou iframe n’a été identifié dans les données limitées de l’analyse antimalware fournies, mais cela doit être interprété avec prudence compte tenu des fortes détections liées au phishing par plusieurs moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?