tradecenter-mqde-in-china-com.cleverapps.io
Catégorie : Information Technology, Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de tradecenter-mqde-in-china-com.cleverapps.io
Ce domaine semble héberger une page de connexion conçue pour ressembler à Made-in-China.com, une place de marché d’approvisionnement interentreprises axée sur la mise en relation d’acheteurs avec des fournisseurs chinois. Le titre de la page, la méta-description et la capture d’écran présentent tous une image de marque associée à cette place de marché et invitent les utilisateurs à se connecter ou à créer un compte.
Cependant, le domaine analysé lui-même n’est pas le domaine principal de Made-in-China.com. Il est au contraire hébergé comme sous-domaine sur cleverapps.io, ce qui laisse penser qu’il pourrait s’agir d’une application web déployée séparément plutôt que d’un point de connexion officiel de la marque de la place de marché affichée sur la page. D’après la structure du domaine et le contenu visible, le site semble présenter une page d’accès au compte qui pourrait être destinée à collecter les identifiants des utilisateurs.
Évaluation de sécurité de tradecenter-mqde-in-china-com.cleverapps.io
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 8 moteurs de sécurité sur 91, plusieurs le classant comme phishing ou lié à la fraude. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme phishing ou autre fraude, même si certaines vérifications de listes noires et de fichiers malveillants n’ont pas détecté de menaces fondées sur une charge utile.
La page ressemble visuellement à un portail de connexion pour Made-in-China.com, mais elle est servie depuis un sous-domaine cleverapps.io différent plutôt que depuis le domaine principal de la marque. Cette incohérence peut indiquer une page de connexion imitatrice conçue pour reproduire un service légitime. Bien que l’analyse anti-malware n’ait signalé aucun fichier et que les principales bases de données de menaces soient restées vierges au moment de cette analyse, les pages de phishing reposent souvent sur la collecte d’identifiants plutôt que sur des téléchargements malveillants, de sorte que des résultats d’analyse de fichiers propres ne réduisent pas sensiblement l’inquiétude ici.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat SSL Let's Encrypt valide expirant en octobre 2026. Il semble être hébergé sur une infrastructure associée à Clever Cloud à Nantes, France, en utilisant un serveur web Apache. Le domaine est enregistré depuis de nombreuses années via OVH SAS, ce qui peut parfois conférer une certaine légitimité au domaine de base, bien que cela ne valide pas à lui seul la sous-page hébergée spécifique ni le contenu du sous-domaine.
DNSSEC semble ne pas être signé, et aucun signalement n’a été rapporté dans des blocklists de réputation de messagerie fondées sur le DNS au moment de cette analyse. Aucun fichier malveillant, lien externe ou iframe n’a été identifié lors de l’analyse limitée de la page, ce qui est cohérent avec de nombreuses pages de phishing qui utilisent de simples formulaires HTML plutôt qu’un mécanisme de diffusion de malware.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?