virus-total.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de virus-total.com
Le domaine virus-total.com semble présenter une page conçue pour ressembler à une grande plateforme de partage de vidéos, affichant une mise en page familière avec une barre de recherche, des miniatures de vidéos et une invite de connexion. D’après le nom de domaine, il ressemble également de près au nom d’un service de cybersécurité bien connu, ce qui crée une ambiguïté quant à la véritable finalité et à l’image de marque du site.
Les données disponibles n’indiquent pas d’opérateur légitime clairement identifié, et le domaine est relativement récent. La combinaison d’un domaine enregistré récemment, de l’absence de classement de trafic établi et d’une image de marque pouvant être confondue avec celle de services en ligne bien connus suggère que ce site pourrait chercher à attirer des visiteurs par similarité de nom plutôt qu’à fonctionner comme un site web indépendant clairement identifié.
Évaluation de sécurité de virus-total.com
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 90, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, le nom de domaine ressemble étroitement au nom d’une plateforme de sécurité bien connue, tandis que la capture d’écran montre une page imitant l’interface d’un site vidéo populaire ; cette combinaison peut indiquer un comportement de type look-alike ou d’usurpation destiné à induire les visiteurs en erreur.
Les autres signaux sont mitigés. L’analyse anti-malware n’a pas identifié de fichiers signalés, et les principales bases de données de listes noires liées aux contenus malveillants étaient indiquées comme propres au moment de cette analyse. Cependant, le fait d’être absent des listes noires ne l’emporte pas à lui seul sur un consensus multi-moteur de phishing, en particulier pour un jeune domaine sans historique de classement et dans un contexte de propriété peu clair.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Il a été observé que le site utilisait un certificat SSL Let's Encrypt valide, ce qui signifie que le trafic peut être chiffré en transit, mais HTTPS à lui seul ne vérifie pas la légitimité. Le domaine a environ 245 jours, DNSSEC n’est pas signé, et le serveur semble être hébergé sur une infrastructure associée à Akamai à Chicago, United States. Le logiciel du serveur web et les détails du protocole n’ont pas été identifiés dans l’analyse fournie.
Du point de vue de la posture de sécurité, les principales préoccupations ne concernent pas la configuration TLS mais la réputation et la présentation : un jeune domaine, l’absence de DNSSEC, une empreinte serveur peu claire et un contenu qui semble imiter une plateforme bien connue. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans l’instantané d’analyse fourni.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?