totalexpresso-live.com
Catégorie : Phishing And Other Frauds
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de totalexpresso-live.com
Le domaine totalexpresso-live.com semble se présenter comme un site de logistique ou de livraison de colis utilisant le nom et l’image de marque « Total Express ». Le titre de la page, le logo et la capture d’écran suggèrent une interface de suivi d’expédition en portugais, comprenant un champ demandant un numéro de CPF et un bouton pour rechercher une commande. Le contenu visible fait référence à la logistique, au transport, aux services transfrontaliers et aux solutions de livraison.
D’après le nom de domaine et la présentation de la page, ce site pourrait tenter de ressembler à une véritable marque de messagerie ou d’expédition plutôt que d’opérer comme un service doté d’une marque indépendante. L’ajout de « -live » à un nom de type marque est un schéma courant observé sur des domaines non officiels. Aucune identité claire de l’exploitant n’est fournie dans les données de l’analyse, de sorte que la propriété et la légitimité n’ont pas pu être vérifiées de manière indépendante à partir des informations disponibles.
Évaluation de sécurité de totalexpresso-live.com
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 2 moteurs de sécurité sur 91, et au moins une source de classification web l’a catégorisé comme phishing et autres fraudes. La page semble également imiter une marque de livraison de colis tout en demandant aux utilisateurs de saisir un identifiant personnel brésilien (CPF), ce qui peut accroître le risque de collecte d’identifiants ou de données personnelles.
Les autres signaux sont mitigés. L’analyse anti-malware n’a détecté aucun fichier malveillant dans le petit ensemble de fichiers examinés, et les principales bases de données de menaces répertoriées dans l’analyse étaient exemptes d’alertes au moment de l’examen. Cependant, le domaine a été enregistré très récemment (0 days old), n’a pas de classement de trafic établi et utilise une image de marque qui semble étroitement alignée sur celle d’une société de livraison connue tout en opérant depuis un domaine différent. Les domaines nouvellement créés qui imitent des marques reconnaissables peuvent présenter un risque accru même lorsque la couverture par les listes noires plus larges reste encore limitée.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide expirant le 2026-09-21. Il semble être servi par un serveur web nginx à l’adresse IP 45.157.156.237, hébergé par Qnax Ltda à São Paulo, Brésil. DNSSEC n’est pas activé, et le domaine utilise les serveurs de noms ns1.dyna-ns.net et ns2.dyna-ns.net.
D’un point de vue technique, la présence du certificat indique un transport chiffré, mais HTTPS seul ne vérifie pas la légitimité de l’entreprise. Le domaine est extrêmement récent, les détails du protocole n’ont pas été entièrement identifiés dans l’analyse, et la configuration DNS non signée ne fournit aucune couche de validation DNSSEC. Aucun fichier malveillant ni lien externe signalé n’a été détecté dans l’exploration limitée au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?