test2.c3rberus.at
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de test2.c3rberus.at
Le domaine test2.c3rberus.at semble héberger une page de connexion conçue pour ressembler à la plateforme de jeu Steam. Le titre visible de la page est "Sign In", et la capture d’écran montre des éléments de marque Steam, un formulaire nom d’utilisateur/mot de passe et une invite de connexion par QR code destinée à donner l’apparence d’une page d’accès au compte pour l’écosystème de jeu de Valve.
D’après la structure du domaine, il ne semble pas s’agir d’une adresse web officielle de Steam ou appartenant à Valve. Il semble plutôt s’agir d’un sous-domaine de c3rberus.at qui présente une image de marque tierce. En pratique, la page semble conçue pour collecter des identifiants de compte ou des informations d’accès à la session auprès d’utilisateurs qui pourraient croire qu’ils interagissent avec l’expérience de connexion Steam légitime.
Évaluation de sécurité de test2.c3rberus.at
De multiples signaux d’avertissement étaient présents au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, beaucoup le classant comme phishing ou autrement malveillant. Le contenu de la page imite également de près l’expérience de connexion Steam tout en utilisant un domaine non officiel, ce qui peut indiquer une tentative de capturer les identifiants des utilisateurs par usurpation de marque. En outre, une analyse de malware a marqué l’unique fichier analysé comme malveillant, et une inscription dans une base de données de menaces était présente.
Les résultats des listes noires étaient mitigés plutôt qu’uniformément propres : les principales bases de données de contenus malveillants affichées ici n’ont pas signalé d’inscription au moment de cette analyse, mais l’adresse IP du domaine figurait sur une blocklist de réputation mail, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence d’un contenu web nuisible. Malgré cela, la combinaison de détections de phishing étendues par plusieurs moteurs, d’une page de connexion de type collecte d’identifiants et de l’imitation visible d’une marque de jeu bien connue accroît sensiblement les inquiétudes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide dont l’expiration était prévue pour fin 2026. Il semble être servi par openresty depuis une IP hébergée par Femo IT Solutions Limited à Frankfurt am Main, Germany. Le domaine utilise des nameservers Cloudflare, tandis que DNSSEC semble ne pas être signé.
Du point de vue de la posture de sécurité, la présence de TLS indique uniquement un transport chiffré et ne doit pas être considérée comme une preuve de légitimité. Les préoccupations les plus notables au moment de cette analyse étaient plutôt liées à la réputation et au contenu : détections de phishing par plusieurs moteurs, verdict malveillant sur le fichier de la page d’accueil, et interface de connexion qui semble imiter un grand service tiers sur un domaine sans lien.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?