teleqldx.shop
Catégorie : Suspicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de teleqldx.shop
teleqldx.shop semble se présenter comme une page de connexion ou d’accès à un compte liée à Telegram. La capture d’écran montre l’image de marque de Telegram, un sélecteur de pays et un formulaire de saisie de numéro de téléphone, ce qui suggère que la page tente de collecter des identifiants de connexion d’utilisateur ou des coordonnées associées à la plateforme de messagerie.
D’après le nom de domaine, il ne semble pas s’agir d’un domaine officiel de Telegram. Le site utilise une adresse .shop nouvellement enregistrée plutôt que les propriétés web bien connues de Telegram, et le contenu de la page est minimal et centré sur une saisie de type identifiants plutôt que sur des informations plus larges concernant des produits ou services. Cette combinaison peut indiquer une page d’imitation conçue pour ressembler à un service légitime de réseau social ou de messagerie.
Évaluation de sécurité de teleqldx.shop
Plusieurs indicateurs de risque étaient présents au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, plusieurs le classant comme lié au phishing ou à la fraude. La capture d’écran montre également une page ressemblant fortement à Telegram et demandant un numéro de téléphone, alors que le domaine lui-même ne semble pas correspondre à la présence web officielle de Telegram. Ce type de décalage de marque peut indiquer une page de connexion d’imitation destinée à capter des informations d’utilisateur.
Un contexte supplémentaire accroît les inquiétudes : le domaine n’a que 11 jours, n’a pas de classement de trafic établi, et son adresse IP figure sur deux listes de blocage de réputation mail. Bien que les inscriptions sur des listes de blocage fondées sur le DNS constituent un signal plus faible que des détections directes de malware ou de phishing, elles appellent tout de même à une certaine prudence lorsqu’elles sont combinées à des signalements de phishing par plusieurs moteurs et à une page de connexion à l’apparence de marque. Bien que certaines bases de données de listes noires n’aient pas signalé de distribution active de malware au moment de cette analyse, cela ne compense pas les indicateurs plus forts liés au phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL/TLS valide au moment de l’analyse, et le sujet du certificat faisait référence à l’image de marque de Telegram. Un certificat valide confirme uniquement le chiffrement du transport et ne vérifie pas à lui seul que le site est légitimement exploité par la marque à laquelle il fait référence. Le domaine est hébergé sur une IP à Hong Kong via Rackip Consultancy Pte. LTD, le type de serveur web n’étant pas identifié dans les données de l’analyse.
Du point de vue de la sécurité du domaine, le nom est très récent, enregistré pour un an, et DNSSEC n’est pas signé. Les serveurs de noms étaient indiqués comme étant ns3.my-ndns.com et ns4.my-ndns.com. La combinaison d’un enregistrement récent, d’un DNSSEC non signé, d’une empreinte serveur peu claire et d’une image de marque qui semble incohérente avec le nom de domaine peut constituer des signes d’alerte techniques pertinents.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?