teams-online.com
Catégorie : Phishing
- Ne vous connectez pas et ne payez pas ici. Fermez-la. Si vous avez saisi un mot de passe, changez-le là où vous l'utilisez normalement.
- Déjà visité ? Vérifiez votre appareil. Une analyse gratuite indique si quelque chose a été installé.
- Bloquez le suivant. La protection web de Combo Cleaner bloque les sites de phishing et d'arnaque avant leur chargement.
Combo Cleaner est l’outil anti-malware de PCrisk, détenu par RCS LT. Analyse gratuite ; la suppression des éléments détectés nécessite une licence (essai gratuit de 7 jours).
Description de teams-online.com
teams-online.com semble se présenter comme une page web permettant de rejoindre une réunion Microsoft Teams. Le titre de la page et l’interface visible ressemblent étroitement à un écran de participation à une réunion, avec des invites à saisir un nom et à rejoindre l’audio avant d’entrer dans un appel. D’après la capture d’écran et les métadonnées, le site tente d’imiter l’apparence et la fonction d’une page d’accueil de collaboration en ligne ou de visioconférence.
Le domaine lui-même ne semble pas être un domaine Teams officiel appartenant à Microsoft. Il utilise plutôt un nom générique faisant référence à la marque Teams tout en étant hébergé sur un domaine enregistré séparément. D’après les données disponibles, cette configuration peut indiquer une page non officielle conçue pour imiter un service de communication professionnelle bien connu plutôt qu’un lien de réunion d’entreprise standard.
Évaluation de sécurité de teams-online.com
Plusieurs indicateurs de risque sont présents au moment de cette analyse. Le domaine a été signalé par 3 moteurs de sécurité sur 92, y compris des classifications de phishing par plusieurs moteurs. En outre, le site web n’a que 2 jours, n’a pas de classement de trafic établi et utilise une image de marque ainsi qu’une conception de page qui ressemblent étroitement à Microsoft Teams tout en opérant depuis un domaine non officiel. Cette combinaison peut être compatible avec une activité de type look-alike ou de collecte d’identifiants.
Dans le même temps, certaines vérifications n’ont pas détecté de charges utiles malveillantes actives : l’analyse malware n’a signalé aucun fichier, et les principales bases de données de menaces mentionnées dans l’analyse étaient propres au moment de l’examen. Cependant, des résultats propres pour les malwares et les listes noires ne l’emportent pas sur les détections liées au phishing, la date d’enregistrement très récente et l’imitation apparente d’un service largement utilisé.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide, ce qui signifie que le trafic vers la page peut être chiffré en transit. Cependant, HTTPS à lui seul ne vérifie pas que l’opérateur est légitime. Le domaine est hébergé derrière l’infrastructure Cloudflare, l’IP du serveur se résolvant vers Cloudflare et les serveurs de noms pointant également vers Cloudflare.
DNSSEC semble ne pas être signé, et le domaine a été enregistré très récemment. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans l’instantané d’analyse fourni, mais la combinaison d’un domaine nouvellement créé et d’une page imitant une plateforme de collaboration connue peut néanmoins rester préoccupante du point de vue du phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?