urhbag.com
Catégorie : Suspicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de urhbag.com
urhbag.com semble fonctionner comme un site d’achat en ligne axé sur la mode et l’habillement. D’après la navigation visible et les URL des produits, le site propose des vêtements, des robes, des maillots de bain, des accessoires et des articles connexes via des pages de collection et de panier, en se présentant comme une vitrine de vente au détail généraliste.
L’image de marque de la page d’accueil et les métadonnées font référence au nom « twkoid », qui ne correspond pas étroitement au nom de domaine. Ce décalage peut indiquer un modèle de boutique réutilisé, une dénomination de marque alternative ou une configuration incomplète du site. D’après le contenu de page disponible, le site semble être exploité comme une petite vitrine indépendante de commerce électronique plutôt que comme une marque de vente au détail largement établie.
Évaluation de sécurité de urhbag.com
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 11 moteurs de sécurité sur 91, plusieurs scanners le classant comme phishing, malware ou autrement suspect. En outre, une inscription dans une base de données de menaces était présente, tandis que les principales bases de données de contenus malveillants figurant dans les données d’analyse fournies étaient par ailleurs exemptes de signalement. Le domaine est également très récent, avec environ 50 jours d’ancienneté, et il n’a aucun classement de popularité mesurable, ce qui peut accroître l’incertitude lors de l’évaluation d’une boutique en ligne.
La présentation du site soulève des signaux de prudence supplémentaires. Le nom de domaine, le titre de la page et l’image de marque visible de la boutique ne concordent pas bien, ce qui peut suggérer une boutique assemblée à la hâte ou réaffectée. Bien que l’analyse des fichiers pour détecter des malware n’ait pas détecté de fichiers malveillants dans l’échantillon limité vérifié, cela ne l’emporte pas sur les détections plus larges de phishing et de malware par plusieurs moteurs. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, et le trafic semble être acheminé via l’infrastructure Cloudflare à l’adresse IP 104.18.14.195. Cela signifie que les données envoyées au site peuvent être chiffrées en transit, mais le chiffrement seul n’indique pas la légitimité. Le serveur est hébergé via un grand fournisseur de diffusion de contenu et de reverse-proxy, ce qui est courant aussi bien pour les sites légitimes que pour les sites douteux.
DNSSEC n’est pas activé, car le domaine n’est pas signé. Le domaine a été enregistré récemment via Alibaba Cloud Computing Ltd. et utilise des serveurs de noms HiChina. Aucun signalement dans des blocklists de réputation de messagerie fondées sur le DNS n’a été rapporté dans cette analyse, mais la combinaison d’un enregistrement récent, d’une image de marque incohérente et de multiples détections par des moteurs de sécurité demeure une préoccupation technique et réputationnelle au moment de l’examen.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?