tsycbw.posiak.click
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de tsycbw.posiak.click
Le domaine tsycbw.posiak.click semble être un sous-domaine créé très récemment sous le domaine posiak.click, utilisant un nom d’hôte aléatoire et non descriptif plutôt qu’un nom de marque ou de service reconnaissable. D’après les données d’analyse disponibles, il ne présente pas de signes clairs d’un site web normal d’entreprise, de média, d’enseignement ou d’organisation, et aucune catégorie de site établie n’a été identifiée.
Les ressources observées suggèrent que la page sert actuellement peut-être une réponse d’erreur ou de substitution via l’infrastructure Cloudflare plutôt qu’un site web public pleinement développé. En l’absence d’une image de marque significative, d’une classification de contenu ou d’un classement de trafic disponibles, ce domaine semble davantage correspondre à un point de terminaison web transitoire ou jetable qu’à un service autonome mature.
Évaluation de sécurité de tsycbw.posiak.click
Plusieurs moteurs de sécurité ont signalé ce domaine au moment de l’analyse, 10 sur 91 faisant état de phishing ou d’un autre comportement malveillant. Ce niveau de concordance entre plusieurs moteurs constitue un signe d’alerte important, en particulier lorsqu’il est combiné à l’enregistrement très récent du domaine, à l’absence de classement de trafic et à la structure aléatoire du sous-domaine, autant d’éléments pouvant être associés à des campagnes d’abus de courte durée. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants dans le petit ensemble de ressources analysées, ce résultat ne l’emporte pas sur les détections plus larges de phishing.
Les résultats des listes noires et des bases de données de menaces étaient mitigés au moment de l’analyse. Les principales bases de données de menaces axées sur le contenu figurant dans les données fournies n’ont pas signalé le domaine, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul une activité nuisible du site web. Malgré cela, le signal le plus fort ici est le consensus multi-moteur sur le phishing plutôt que l’inscription fondée sur le DNS.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site se trouve derrière l’infrastructure Cloudflare et se résout vers une adresse IP hébergée par CloudFlare, Inc. à Toronto, Canada. Il présentait un certificat TLS valide émis par Google Trust Services, expirant le 2026-11-13. Les serveurs de noms pointent également vers Cloudflare, ce qui indique que le domaine utilise ce fournisseur pour le DNS et la diffusion en périphérie.
Du point de vue de la posture de sécurité, DNSSEC semble ne pas être signé, et le domaine est très récent avec environ 70 jours d’ancienneté. Les liens observés font référence à des ressources de page d’erreur Cloudflare, ce qui peut indiquer que le site renvoyait un état d’erreur lors de la collecte plutôt que de servir un contenu applicatif stable.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?