tianxianc.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de tianxianc.com
tianxianc.com semble être un domaine récemment enregistré, avec un contexte publiquement visible limité et sans classement de trafic établi. Sur la seule base du nom de domaine, il n’indique pas clairement une marque, une organisation ou un service bien connu, et les données d’analyse ne fournissent pas d’éléments attestant d’une entreprise ouverte au public, d’un éditeur ou d’un site institutionnel établi.
Les informations d’analyse disponibles suggèrent que ce domaine est actuellement utilisé de manière restreinte ou transitoire plutôt que comme une propriété web largement reconnue. En l’absence de métadonnées de catégorie claires, de liens externes visibles et de fichiers sur la page identifiés par l’analyse anti-malware, le site semble soit avoir un contenu minimal, soit faire l’objet d’un accès restreint, soit présenter une configuration qui n’était pas entièrement observable au moment de cette analyse.
Évaluation de sécurité de tianxianc.com
Les signaux de risque les plus forts dans cette analyse proviennent des sources de réputation et de détection de phishing. Le domaine a été signalé par 11 moteurs de sécurité sur 90, plusieurs détections le décrivant comme du phishing ou comme étant autrement malveillant. En outre, une importante base de données de phishing répertoriait le domaine au moment de cette analyse, ce qui accroît sensiblement les préoccupations même si une autre analyse anti-malware n’a signalé aucun fichier.
Il existe également des signaux de prudence complémentaires au-delà des détections des moteurs. Le domaine est très récent, n’a pas de classement de trafic significatif, ne dispose pas d’une configuration SSL/TLS valide ou observable, et son adresse IP figure sur une blocklist de réputation de messagerie. Bien qu’une inscription sur une liste de réputation de messagerie fondée sur le DNS constituerait à elle seule un signal plus faible, dans ce cas elle apparaît aux côtés de détections plus larges liées au phishing plutôt qu’isolément.
Pris ensemble, les éléments disponibles suggèrent que ce domaine pourrait être associé à du phishing ou à d’autres activités abusives. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine semble être hébergé sur une infrastructure attribuée à Tencent Cloud Computing, l’IP du serveur se résolvant en 43.165.185.59 et les données de géolocalisation indiquant Tokyo, Japon. Les serveurs de noms faisant autorité sont ns1.onclouddns.com et ns2.onclouddns.com. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche supplémentaire d’authenticité.
Un point de préoccupation technique notable est que SSL/TLS semble invalide ou absent, sans détails de certificat confirmés ni informations de protocole disponibles au moment de cette analyse. Le logiciel du serveur web n’a pas non plus été identifié. Combiné à l’enregistrement récent du domaine et à la structure du site observable limitée, cela réduit la confiance dans la légitimité opérationnelle du site.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?