tradecenter-mqde-in-chlna-com.cleverapps.io
Catégorie : Information Technology, Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de tradecenter-mqde-in-chlna-com.cleverapps.io
Ce domaine semble héberger une page présentée comme un portail de connexion pour Made-in-China.com, une place de marché interentreprises utilisée pour s’approvisionner en produits auprès de fournisseurs chinois. Le titre de la page, l’image de marque et la mise en page visuelle suggèrent qu’elle tente de se présenter comme une page de connexion à un compte pour cette plateforme, avec des champs pour l’e-mail et le mot de passe ainsi qu’un texte marketing d’accompagnement sur l’approvisionnement et le commerce.
Cependant, le nom de domaine réel n’est pas le domaine officiel de Made-in-China.com et utilise à la place un long sous-domaine sous cleverapps.io. D’après la structure du domaine, le contexte d’hébergement et la présentation de la page, cette page pourrait être destinée à imiter une expérience de connexion commerciale légitime plutôt qu’à servir de propriété officielle de la place de marché mentionnée.
Évaluation de sécurité de tradecenter-mqde-in-chlna-com.cleverapps.io
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 7 moteurs de sécurité sur 91, plusieurs le classant comme phishing ou frauduleux. En outre, plusieurs sources de classification web ont associé le site à une activité liée au phishing, tandis que la capture d’écran montre une page de connexion utilisant l’image de marque de Made-in-China sur un domaine non officiel. Cette combinaison peut indiquer une tentative de collecte d’identifiants de compte en imitant un service légitime.
Certains contrôles étaient sans anomalie : l’analyse anti-malware n’a pas identifié de fichiers signalés, et les principales bases de données de menaces pour les URL de malware et de phishing n’ont pas signalé de détections au moment de cette analyse. Malgré cela, une analyse de fichiers sans détection ne l’emporte pas sur les indicateurs de phishing plus forts présents ici, en particulier lorsque la page semble imiter une plateforme commerciale connue tout en étant exploitée depuis un sous-domaine cleverapps.io sans lien.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide dont l’expiration était prévue en octobre 2026. Il semble être hébergé sur une infrastructure associée à Clever Cloud à Nantes, France, en utilisant un serveur web Apache à l’adresse IP 91.208.207.142. Le domaine est relativement ancien, enregistré en 2012 via OVH SAS, ce qui peut parfois conférer une apparence de légitimité au domaine de base même lorsqu’un sous-domaine spécifique fait l’objet d’un abus.
DNSSEC semble ne pas être signé, ce qui est courant mais offre moins de protection contre certains scénarios d’altération au niveau DNS. La principale préoccupation technique ne concerne pas la configuration TLS elle-même, mais le fait que le contenu de la page semble imiter un portail de connexion tiers tout en étant servi depuis un sous-domaine cleverapps.io sans lien.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?