vozewin.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de vozewin.com
vozewin.com semble être un domaine enregistré très récemment, avec un contexte publiquement disponible limité au moment de cette analyse. Les éléments disponibles n'indiquent pas la présence d'une entreprise, d'un éditeur ou d'un service établi derrière le site, et le domaine n'était pas classé dans les principales mesures de trafic fournies dans les données de l'analyse. Sa présence web actuelle semble être acheminée via un réseau de diffusion et de protection de contenu plutôt que d'exposer beaucoup de contenu direct du site.
Sur la seule base du nom de domaine, le site pourrait être destiné à servir de propriété web de marque, mais les données de l'analyse ne fournissent pas de preuve claire qu'une organisation, un produit ou un service légitime l'exploite. Les ressources observées font référence à des pages de gestion d'erreurs et de challenge d'un fournisseur de protection web, ce qui peut indiquer que le site était indisponible, protégé derrière un challenge d'accès, ou pas entièrement accessible pendant l'inspection.
Évaluation de sécurité de vozewin.com
Ce domaine présente plusieurs indicateurs de risque notables au moment de cette analyse. Il a été signalé par 8 moteurs de sécurité sur 91, avec plusieurs détections décrivant le site comme du phishing ou autrement malveillant. En outre, le domaine n'a que 2 jours et ne présente aucun classement de trafic observé dans les données fournies, ce qui peut accroître l'incertitude, car les domaines nouvellement créés sont couramment utilisés dans des campagnes de courte durée.
En même temps, tous les signaux n'étaient pas négatifs. L'analyse anti-malware n'a pas identifié de fichiers signalés, et les principales bases de données de listes noires de contenu malveillant figurant dans les résultats fournis n'ont pas signalé d'inscriptions actives au moment de cette analyse. Cependant, l'adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que des détections directes de malware ou de phishing sur le site web, mais justifie tout de même la prudence.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, d'un enregistrement extrêmement récent et d'une réputation limitée suggère un risque élevé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-11-23. Le trafic est acheminé via l'infrastructure Cloudflare, avec l'IP du serveur résolue en 172.67.171.82 et des nameservers définis sur thea.ns.cloudflare.com et abdullah.ns.cloudflare.com. Cette configuration peut fournir des fonctionnalités de CDN, de protection DDoS et de challenge d'accès, ce qui est cohérent avec les ressources Cloudflare référencées observées dans l'analyse.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. Bien que cela ne soit pas inhabituel, il s'agit d'une limitation de sécurité modeste. Le domaine est également extrêmement récent, et le contexte de l'analyse suggère que la page pouvait avoir été partiellement inaccessible ou présenter un état d'erreur/challenge pendant l'inspection, ce qui limite la vérification du contenu.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?