wakeme-foxxwebss.wasmer.app
Catégorie : Information Technology, Suspicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de wakeme-foxxwebss.wasmer.app
Ce domaine semble héberger une simple page de connexion de type webmail sur la plateforme wasmer.app. D’après la capture d’écran, la page présente des champs pour l’adresse e-mail et le mot de passe, un titre générique « Welcome to Our Website », ainsi qu’une image de marque qui ressemble davantage à une expérience de connexion à un webmail ou à un panneau de contrôle d’hébergement qu’à un site d’entreprise complet avec des informations claires sur son propriétaire.
Le nom de domaine lui-même ne semble pas correspondre à une organisation reconnue ni à un fournisseur de messagerie établi, et la page n’identifie visiblement ni une entreprise, ni un opérateur de service, ni des informations d’assistance légitimes. Bien que certains fournisseurs de classification web le classent dans les technologies de l’information ou l’infrastructure web, le contenu visible est principalement un formulaire de saisie d’identifiants, ce qui peut indiquer un portail de connexion à un compte plutôt qu’un site d’information plus large.
Évaluation de sécurité de wakeme-foxxwebss.wasmer.app
Ce site web soulève des préoccupations notables sur la base des données d’analyse disponibles. Au moment de cette analyse, 6 moteurs de sécurité sur 91 ont signalé le domaine, plusieurs le classant spécifiquement comme phishing. En outre, l’analyse malware a marqué les deux entrées de page analysées comme malveillantes, et la capture d’écran montre un formulaire de connexion webmail générique qui n’identifie pas clairement l’opérateur du service et n’explique pas pourquoi des identifiants utilisateur sont demandés.
Les résultats des listes noires étaient mitigés plutôt que totalement propres. Bien que les principales bases de données de menaces axées sur le contenu incluses dans l’analyse n’aient pas signalé d’inscription au moment de l’examen, l’adresse IP du domaine figurait sur deux blocklists de réputation mail. Ce signal, à lui seul, serait un indicateur plus faible, mais dans ce cas il apparaît aux côtés de détections de phishing par plusieurs moteurs et d’une page de connexion qui pourrait être destinée à collecter des identifiants e-mail.
Le domaine a plusieurs années d’ancienneté, ce qui peut parfois réduire le risque dans les cas limites, mais l’ancienneté ne l’emporte pas sur la combinaison de détections de phishing, de résultats de pages malveillantes et de la présentation trompeuse de connexion observée ici. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide, ce qui signifie que le trafic vers la page peut être chiffré pendant le transit. Cependant, HTTPS à lui seul ne vérifie pas que le service derrière la page est digne de confiance. Le domaine est hébergé sur une infrastructure associée à ONLINE à Paris, France, et les nameservers pointent vers wasmernet.com. DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire.
Du point de vue d’un examen de sécurité, la principale préoccupation n’est pas le certificat mais le comportement de la page et les signaux de réputation : une interface minimale de type collecte d’identifiants, plusieurs détections de phishing par des moteurs de sécurité, et des résultats malveillants dans les entrées HTML analysées. Les détails sur le logiciel serveur et le protocole n’ont pas été identifiés dans les résultats de l’analyse, ce qui limite une évaluation plus approfondie de l’infrastructure.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?