verfcarmcuentlgin.gt.tc
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de verfcarmcuentlgin.gt.tc
Ce domaine semble héberger une page de connexion en espagnol conçue pour ressembler à un écran de connexion à un compte Microsoft. Le titre de la page, « Iniciar sesión en la cuenta », et les éléments visibles de l’interface suggèrent qu’elle présente un formulaire d’accès au compte pour des identifiants de messagerie, de téléphone ou Skype, plutôt qu’un site d’information plus large ou une page d’accueil d’entreprise.
D’après la capture d’écran et les ressources liées, la page semble charger des images liées à l’image de marque depuis des domaines de diffusion de contenu associés à Microsoft, tout en étant servie depuis un domaine de troisième niveau non lié sous gt.tc. Cette combinaison peut indiquer que le site tente d’imiter un portail de compte bien connu plutôt que de fonctionner comme un service officiel appartenant à Microsoft. Aucune identité claire de l’opérateur, aucun détail sur l’entreprise ni aucun contexte organisationnel légitime ne sont visibles dans les données d’analyse fournies.
Évaluation de sécurité de verfcarmcuentlgin.gt.tc
Au moment de cette analyse, les contrôles de sécurité automatisés n’ont signalé ni malware ni détection sur liste noire : 0 sur 89 moteurs de sécurité ont signalé le domaine, l’analyse anti-malware a trouvé 0 fichiers signalés sur 6 examinés, et les bases de données de menaces répertoriées étaient propres. Le domaine a également plus d’un an, ce qui peut constituer un signal légèrement stabilisant lorsqu’il est considéré isolément.
Cependant, le contenu de la page soulève des préoccupations notables en matière de crédibilité qui ne sont pas toujours détectées par les scanners de malware. Le nom de domaine ne semble pas cohérent avec une propriété officielle de connexion Microsoft, pourtant la capture d’écran montre un formulaire de connexion aux couleurs de Microsoft et fait référence à des ressources liées à Microsoft. En termes simples, le site ressemble fortement à une page de connexion à un compte majeur et peut être un site d’imitation destiné à collecter des identifiants. L’absence de classement de trafic et l’utilisation d’un modèle d’hôte/de domaine à l’apparence peu fiable renforcent cette prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier s’il leur est demandé de saisir des identifiants de compte.
Description technique
Le site présente un certificat TLS valide émis par ZeroSSL, expirant le 2026-11-29, et est servi par un serveur web openresty depuis une IP hébergée par I FastNet LTD au Royaume-Uni. Les serveurs de noms se trouvent sur l’infrastructure byet.org, et DNSSEC semble ne pas être signé. L’analyse n’a pas identifié de fichiers malveillants, de liens sortants signalés ni d’injections basées sur des iframe au moment de l’analyse.
Du point de vue de la confiance technique, la principale préoccupation n’est pas le certificat lui-même, mais le décalage entre l’identité du domaine et l’expérience de connexion de marque affichée sur la page. Un certificat valide confirme uniquement un transport chiffré vers cet hôte ; il ne vérifie pas que le site est une propriété officielle de Microsoft.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?