troubleshoots-google.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de troubleshoots-google.com
Le domaine troubleshoots-google.com semble se présenter comme une page de connexion à un compte Google. D’après le titre de la page, la capture d’écran visible et le schéma de dénomination du domaine, le site est conçu pour ressembler à une interface d’authentification Google plutôt qu’à un service de dépannage indépendant. La page d’accueil affichée utilise l’image de marque Google et un formulaire de connexion demandant une adresse e-mail ou un numéro de téléphone.
Le domaine lui-même ne semble pas être un domaine officiel appartenant à Google. Son libellé associe un terme lié à l’assistance au nom de marque Google, ce qui peut prêter à confusion pour les visiteurs s’attendant à une page légitime de connexion Google ou de récupération de compte. D’après les données disponibles, le site semble être exploité via un registrar et un fournisseur d’hébergement tiers plutôt que via l’infrastructure connue de Google.
Évaluation de sécurité de troubleshoots-google.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 10 moteurs de sécurité sur 89, plusieurs le classant comme phishing ou malveillant. En outre, une importante base de données de menaces a répertorié le site pour une activité d’ingénierie sociale, et le contenu de la page imite étroitement un écran de connexion Google tout en utilisant un domaine non-Google. Cette combinaison peut indiquer une tentative de collecte des identifiants de compte des visiteurs.
Le domaine est également extrêmement récent, avec un âge de seulement 4 jours, et il ne dispose d’aucun classement de trafic établi. Bien qu’une analyse anti-malware n’ait signalé aucun fichier directement marqué, elle a tout de même identifié plusieurs liens internes et scripts avec des heuristiques malveillantes génériques, y compris des noms de scripts liés au suivi et aux identifiants. L’adresse IP du domaine figure également sur une liste de blocage de réputation mail, ce qui constitue en soi un signal plus faible mais ajoute une prudence mineure dans ce contexte.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide expirant le 2026-12-08, ce qui signifie que la connexion peut être chiffrée en transit, mais HTTPS seul ne vérifie pas que le site est légitime. Le serveur semble exécuter Apache/2.4.52 sur Ubuntu, hébergé par Ghosty Networks LLC au Luxembourg, avec le domaine enregistré via DYNADOT LLC.
Du point de vue de la sécurité du domaine, le nom n’a que 4 jours et DNSSEC semble ne pas être signé. La combinaison d’un domaine nouvellement enregistré, d’un contexte de marque non officiel et de détections signalées comme liées au phishing peut être préoccupante au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?