uc0ajq-nk.myshopify.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de uc0ajq-nk.myshopify.com
Ce domaine semble être une vitrine hébergée par Shopify ou un espace réservé de vitrine fonctionnant sous la structure de sous-domaine myshopify.com. Le nom d’hôte lui-même est un sous-domaine non associé à une marque et d’apparence générée aléatoirement, plutôt qu’un nom d’entreprise reconnaissable, ce qui peut indiquer une configuration de boutique temporaire, une instance de développement ou une boutique qui n’a pas été entièrement personnalisée pour un usage public.
D’après les métadonnées disponibles et les détails d’infrastructure, le site est servi via l’environnement d’hébergement de Shopify et utilise des ressources Shopify standard ainsi que des ressources liées au paiement. Aucun élément d’identité commerciale clair, nom d’organisation ou métadonnée descriptive de page n’a été fourni dans les résultats de l’analyse, de sorte que l’exploitant n’a pas pu être identifié avec assurance à partir des seules données disponibles.
Évaluation de sécurité de uc0ajq-nk.myshopify.com
Les résultats de l’analyse montrent plusieurs signaux de risque notables au moment de cette analyse. Le domaine a été signalé par 4 moteurs de sécurité sur 90, avec plusieurs détections le classant comme lié au phishing, et il figurait également dans une importante base de données de menaces pour activité d’ingénierie sociale. Il s’agit d’indicateurs d’alerte plus forts qu’une alerte heuristique générique, en particulier parce qu’ils pointent vers un comportement trompeur ou de collecte d’identifiants plutôt que vers un faux positif technique.
Dans le même temps, l’analyse anti-malware n’a pas identifié de fichiers malveillants dans le contenu échantillonné, et plusieurs autres vérifications de listes noires et de bases de données de menaces étaient vierges. L’adresse IP du domaine figurait également sur une liste de blocage de réputation de messagerie, ce qui constitue un signal secondaire plus faible et ne prouve pas à lui seul la présence de contenu web nuisible. Cependant, la combinaison de détections de phishing par plusieurs moteurs, d’un signalement pour ingénierie sociale, de l’absence d’image de marque claire et du faible score de confiance publié suggère un risque élevé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une expiration allant jusqu’en 2026, ce qui indique qu’une connectivité HTTPS chiffrée était disponible au moment de l’analyse. Il est hébergé sur l’infrastructure de Shopify et semble être servi via un serveur web exposé via Cloudflare, l’adresse IP résolue étant située à Ottawa, Canada. Les ressources référencées sont principalement des scripts et services Shopify standard.
DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans les données d’analyse échantillonnées, mais les détections liées au phishing provenant de plusieurs moteurs de sécurité restent la principale préoccupation technique dans ce cas.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?