vendredi-5.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de vendredi-5.com
vendredi-5.com semble être un domaine nouvellement enregistré avec un contexte publiquement disponible très limité. Sur la seule base du nom de domaine, il peut être destiné à un public francophone ou être associé à la marque autour du terme « vendredi » et du chiffre 5, mais les données d’analyse ne fournissent aucune preuve de l’existence d’une entreprise établie, d’un éditeur ou d’un service reconnu opérant à cette adresse.
Le domaine a été enregistré très récemment et n’apparaît pas dans les principaux classements de trafic, ce qui laisse penser qu’il peut s’agir d’un site à faible visibilité ou récemment déployé. Aucune métadonnée de catégorie n’a été fournie dans les résultats de l’analyse, et l’analyse technique disponible n’a révélé aucun contenu de page significatif, lien externe ou domaine référencé qui aiderait à identifier un opérateur légitime ou un objectif clair du site web.
Évaluation de sécurité de vendredi-5.com
Les résultats de l’analyse montrent des indicateurs de risque importants au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 90, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine apparaît sur deux listes de blocage de réputation de messagerie. Bien que les inscriptions de réputation fondées sur le DNS soient des signaux plus faibles que les détections directes de phishing, elles appellent tout de même à une certaine prudence lorsqu’elles sont considérées aux côtés du consensus plus large de l’analyse.
D’autres facteurs renforcent également les inquiétudes. Le domaine est âgé de 0 jours, n’a pas de classement de trafic établi et fournit très peu de contexte observable sur le site dans les données d’analyse disponibles. Bien qu’une analyse de malware ait signalé l’absence de fichiers marqués, ce résultat propre ne l’emporte pas sur le consensus multi-moteur de phishing ni sur l’inscription dans la base de données de menaces.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL Let's Encrypt valide dont l’expiration était prévue le 2026-12-03. Un certificat valide aide à chiffrer le trafic en transit, mais n’indique pas à lui seul la légitimité. DNSSEC semble ne pas être signé, de sorte qu’aucune protection supplémentaire de l’intégrité du DNS n’est visible dans les données d’analyse.
Le site se résout vers l’adresse IP 216.126.231.122 et semble être hébergé par anyNode à Staten Island, United States. Le logiciel du serveur web et les détails des protocoles pris en charge n’ont pas été identifiés dans l’analyse fournie. Du point de vue du risque technique, les préoccupations les plus notables sont l’enregistrement extrêmement récent du domaine, l’absence de réputation établie et les détections fondées sur la réputation associées au domaine et à son IP au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?