vodafone-form.mhmr.ro
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de vodafone-form.mhmr.ro
Ce sous-domaine semble héberger une page promotionnelle d’atterrissage en langue roumaine, sur le thème de Vodafone et d’un établissement appelé Zoom Beach Bar. Le titre de la page laisse penser à un concours ou à une tombola d’été, et le contenu visible annonce une chance de gagner des appareils et accessoires de marque Motorola. D’après la capture d’écran et les ressources liées, la page est conçue comme un simple formulaire ou une page de participation de type campagne, plutôt que comme un site d’entreprise complet.
Le domaine lui-même n’est pas un domaine officiel appartenant à Vodafone ; il s’agit au contraire d’un sous-domaine de mhmr.ro. Cela laisse penser que la page pourrait être exploitée par un tiers utilisant l’image de marque Vodafone pour une campagne marketing, une promotion d’affiliation ou une imitation potentiellement non autorisée. D’après les données disponibles, l’exploitant n’est pas clairement identifié sur la page d’atterrissage, ce qui limite la transparence quant à l’identité du responsable de la collecte des informations des visiteurs.
Évaluation de sécurité de vodafone-form.mhmr.ro
Ce site web soulève des préoccupations notables sur la base des résultats d’analyse disponibles. Au moment de cette analyse, 12 moteurs de sécurité sur 91 ont signalé l’URL, plusieurs détections la décrivant comme du phishing ou comme étant malveillante d’une autre manière. La page utilise également de manière visible l’image de marque Vodafone tout en étant hébergée sur un sous-domaine tiers sans lien, ce qui peut indiquer une configuration de type site ressemblant ou usurpation, plutôt qu’une propriété officielle de la marque.
Les autres signaux sont mitigés. L’analyse anti-malware n’a pas identifié de fichiers signalés, et plusieurs grandes bases de données de menaces étaient vierges au moment de l’examen. Cependant, un résultat de type liste noire a classé le site dans une catégorie générique suspecte, et la présentation visuelle ressemble à une page de prix ou de concours qui pourrait être utilisée pour solliciter des données personnelles. Le domaine lui-même est ancien, mais cela ne réduit pas en soi le risque d’abus sur un sous-domaine spécifique.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présente un certificat SSL Let's Encrypt valide avec une date d’expiration au 2026-11-16 et est hébergé à l’adresse IP 193.189.99.18 à Bucarest, Roumanie. Le serveur web s’identifie comme openresty/1.31.1.1, et l’hébergement semble être fourni par Global Internet Solutions SRL. Les serveurs de noms sont définis sur ns.globalis.ro et ns1.globalis.ro, tandis que le statut DNSSEC est inconnu.
D’un point de vue technique, la disponibilité de HTTPS constitue un signal de base positif, mais elle ne doit pas être considérée comme une preuve de légitimité. La préoccupation la plus pertinente est qu’une page promotionnelle de marque est diffusée depuis un sous-domaine tiers plutôt que depuis un domaine Vodafone manifestement officiel, ce qui peut accroître la probabilité d’un risque d’usurpation ou de collecte d’identifiants.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?