visit-docelementmazase.lapacheca.com.br
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de visit-docelementmazase.lapacheca.com.br
Ce domaine semble être un sous-domaine hébergé sous lapacheca.com.br plutôt qu’un site web de marque principale autonome. D’après la chaîne du domaine et les données de classification disponibles, il ne semble pas représenter une entreprise conventionnelle, un éditeur ou un service destiné aux consommateurs. Il pourrait plutôt s’agir d’une page d’atterrissage conçue pour un usage précis ou d’un sous-domaine de type campagne, un schéma parfois observé avec des contenus web éphémères ou ciblés de manière étroite.
Plusieurs fournisseurs de classification web classent la page comme liée au phishing ou à la fraude. L’absence de classement de trafic, l’utilisation d’une étiquette de sous-domaine longue et inhabituelle, ainsi que l’absence de contexte plus large sur le site peuvent indiquer que cette page a été créée dans un but transactionnel ou trompeur spécifique plutôt que comme partie d’un site web public bien établi.
Évaluation de sécurité de visit-docelementmazase.lapacheca.com.br
Les résultats d’analyse disponibles montrent des indicateurs de risque notables au moment de cette analyse. Le domaine a été signalé par 10 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont étiqueté comme lié au phishing ou à la fraude. Bien qu’une analyse antimalware n’ait pas détecté de fichiers malveillants dans le contenu limité qu’elle a vérifié, les pages de phishing s’appuient souvent sur des formulaires trompeurs ou sur l’ingénierie sociale plutôt que sur des malwares téléchargeables ; ainsi, une analyse de fichiers propre ne compense pas de manière significative les signaux plus larges de phishing.
Les données de blacklist et de réputation étaient mitigées plutôt que totalement propres. Les principales vérifications de bases de données de menaces n’ont pas signalé d’inscription au moment de cette analyse, mais l’adresse IP du domaine apparaît sur une blocklist de réputation de messagerie, et une source de blacklist supplémentaire a signalé une inscription générique de type objet malveillant. Le domaine est relativement récent, n’a pas de classement de trafic observé et utilise une structure de sous-domaine inhabituelle, autant d’éléments qui peuvent appeler à la prudence dans ce contexte.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat SSL Let's Encrypt valide dont l’expiration était prévue le 2026-11-19, et il était hébergé sur l’adresse IP 185.121.176.177 en utilisant un serveur web Apache. L’hébergement semble être fourni via l’infrastructure Crowncloud à Los Angeles, États-Unis. Un certificat valide indique qu’un transport chiffré était disponible, mais cela ne doit pas être considéré comme une preuve de légitimité, car les pages de phishing utilisent aussi couramment HTTPS.
Le statut DNSSEC n’était pas disponible dans les données d’analyse. Le domaine utilise les serveurs de noms ns156.prodns.com.br et ns157.prodns.com.br. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans la sortie limitée de l’analyse antimalware fournie, mais la préoccupation la plus importante ici provient des classifications de phishing et des détections par plusieurs moteurs plutôt que de l’analyse des fichiers intégrés.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?