validaciionlive.fwh.is
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de validaciionlive.fwh.is
Ce domaine semble héberger une page de connexion présentée en espagnol comme un écran de connexion à un compte Microsoft (« Iniciar sesión en tu cuenta Microsoft »). Le titre de la page, les éléments de marque et les ressources d’image référencées suggèrent qu’elle tente de ressembler à l’interface d’authentification de Microsoft plutôt que de proposer un contenu indépendant ou un service distinct qui lui soit propre.
D’après les métadonnées de la page et la capture d’écran disponibles, le site ne semble pas représenter un domaine officiel appartenant à Microsoft. Il semble plutôt s’agir d’une page autonome hébergée sur une infrastructure associée à un fournisseur d’hébergement tiers, utilisant des ressources visuelles aux couleurs de Microsoft et un simple formulaire de saisie d’identifiants. Cette combinaison est couramment associée à des pages de collecte d’identifiants ou d’usurpation de marque.
Évaluation de sécurité de validaciionlive.fwh.is
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 10 moteurs de sécurité sur 91, plusieurs le classant comme phishing ou malveillant. En outre, une base de données de liste noire a répertorié le domaine, et le contenu de la page semble imiter une expérience de connexion Microsoft tout en étant servi depuis un domaine sans lien. La capture d’écran, le titre de la page et les ressources liées aux couleurs de Microsoft renforcent tous la possibilité que cette page tente de collecter des identifiants de compte en ressemblant à une marque de confiance.
Le résumé de l’analyse anti-malware était mitigé : aucun fichier n’a été formellement signalé dans le décompte des fichiers, mais le scanner a tout de même associé le domaine et un chemin de script lié à une étiquette générique d’objet malveillant. Bien que les étiquettes heuristiques génériques seules puissent être de faible confiance, elles sont ici plus préoccupantes car elles apparaissent aux côtés de détections de phishing multi-moteurs étendues et d’une imitation visible de marque. Le domaine n’a également aucun classement de trafic significatif dans les données fournies, ce qui peut être cohérent avec une page de campagne peu visible ou de courte durée.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat TLS valide émis par ZeroSSL, expirant le 2026-07-18. Un certificat valide indique uniquement un transport chiffré et ne confirme pas à lui seul la légitimité. Le serveur semble exécuter openresty à l’adresse IP 185.27.134.34, hébergé par I FastNet LTD au Royaume-Uni. DNSSEC n’est pas activé, et le domaine utilise les serveurs de noms ns1.byet.org à ns4.byet.org.
Du point de vue du risque technique, les préoccupations les plus notables sont les détections multi-moteurs liées au phishing, l’utilisation d’un sous-domaine hébergé par un tiers plutôt que d’un domaine officiel de marque, et une URL de script signalée sur le même hôte. Les vérifications de liste noire étaient par ailleurs largement propres, à l’exception d’un seul référencement, ce qui suggère que les préoccupations les plus fortes proviennent des signaux de contenu et de réputation plutôt que des données de réputation du courrier.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?