veeam-guxmtnwo.4webshare.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de veeam-guxmtnwo.4webshare.com
Ce domaine semble être un sous-domaine hébergé sous 4webshare.com plutôt qu’un site web principal autonome. La page visible est minimale et n’affiche qu’un message « Website under Construction », sans image de marque claire, détails sur l’entreprise, navigation ni contenu publié expliquant son objectif. D’après le nom d’hôte, le sous-domaine inclut le terme « veeam », qui peut faire référence à une marque de logiciel de sauvegarde ou d’entreprise, mais la page elle-même ne fournit pas suffisamment d’informations pour confirmer une quelconque relation officielle.
Comme le site ne présente actuellement qu’une page de type espace réservé, il peut être inactif, inachevé ou temporairement réaffecté. Aucune identité d’exploitant n’est divulguée sur la page, et l’utilisation d’une chaîne de sous-domaine à l’apparence aléatoire limite encore la confiance quant à la propriété ou à l’usage prévu. D’après le contenu disponible, cela ne semble pas être un site web d’entreprise public pleinement développé au moment de cette analyse.
Évaluation de sécurité de veeam-guxmtnwo.4webshare.com
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, plusieurs détections décrivant l’URL comme du phishing ou autrement malveillante. Bien qu’une analyse antimalware n’ait signalé aucun fichier marqué et que le contenu de la page paraisse limité, les détections de phishing par plusieurs moteurs constituent un signe d’avertissement plus fort qu’une analyse de fichiers propre sur une simple page d’espace réservé.
Les données de liste noire étaient mitigées. Les vérifications des principales bases de données de menaces présentées ici n’ont pas détecté d’inscriptions actives, mais l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal secondaire plus faible et ne prouve pas à lui seul la présence de contenu web nuisible. Parmi les préoccupations contextuelles supplémentaires figurent l’enregistrement relativement récent du domaine, l’absence de classement de trafic, l’utilisation d’un sous-domaine hébergé plutôt que d’un domaine dédié, et l’inclusion d’un terme de marque bien connu dans le nom d’hôte sans preuve visible d’affiliation officielle.
Pris ensemble, ces éléments suggèrent que le site peut être associé à une activité de phishing ou d’usurpation d’identité, même si la capture d’écran actuelle ne montre qu’une page en construction. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec expiration en septembre 2026. Il est servi via l’infrastructure Cloudflare à l’adresse IP 104.21.30.242, avec des nameservers Cloudflare et un hébergement géolocalisé au Canada dans les données de l’analyse. DNSSEC semble ne pas être signé.
D’un point de vue technique, la présence de HTTPS est positive mais ne doit pas être considérée comme une preuve de légitimité, puisque les pages de phishing utilisent aussi couramment des certificats valides. La combinaison d’une mise en façade par Cloudflare, d’une configuration DNSSEC non signée, d’un déploiement récent basé sur un sous-domaine et d’un contenu visible limité sur le site peut réduire la transparence concernant l’exploitant sous-jacent au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?