walmerstory-webtechmail.wasmer.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de walmerstory-webtechmail.wasmer.app
Ce domaine semble héberger une simple page de connexion de type webmail sur la plateforme wasmer.app. Le contenu visible montre un champ d’adresse e-mail, un champ de mot de passe, un bouton de connexion, un sélecteur de langue et une image de marque cPanel, ce qui suggère qu’il se présente comme un portail d’accès à la messagerie plutôt que comme un site web d’information générale.
D’après la structure du sous-domaine « walmerstory-webtechmail » et la capture d’écran, la page pourrait être destinée à collecter des identifiants de boîte mail pour une cible ou une campagne spécifique, plutôt qu’à servir de service de webmail public grand public. Le site ne semble pas fournir de détails sur l’entreprise, d’explications sur le service ni d’autre contenu d’accompagnement normal qui accompagnerait généralement un portail de messagerie hébergé légitime.
Le domaine lui-même est un sous-domaine de wasmer.app, tandis que les données d’enregistrement fournies concernent l’infrastructure du domaine parent plutôt que d’identifier nécessairement l’opérateur de ce sous-domaine spécifique. D’après les données disponibles, la partie qui contrôle réellement cette page n’est pas clairement indiquée sur le site.
Évaluation de sécurité de walmerstory-webtechmail.wasmer.app
Cette page présente plusieurs indicateurs couramment associés aux pages de collecte d’identifiants. Dans la capture d’écran, le site présente un formulaire générique de connexion webmail avec une image de marque de type cPanel, mais le nom de domaine ne semble pas correspondre à un service de messagerie officiel reconnaissable ni à un domaine d’entreprise. En outre, 2 moteurs de sécurité sur 91 ont signalé l’URL comme phishing au moment de cette analyse, et l’analyse malware a également marqué les deux entrées de page analysées comme malveillantes.
Dans le même temps, les vérifications plus larges des listes noires et des bases de données de menaces incluses dans l’analyse étaient vierges au moment de l’examen, et l’ancienneté du domaine est relativement élevée, ce qui peut parfois réduire la confiance accordée à des conclusions purement automatisées. Cependant, la combinaison d’un formulaire générique de collecte d’identifiants, d’un contexte de site limité, de l’absence d’informations visibles sur le propriétaire et de multiples détections liées au phishing augmente sensiblement les inquiétudes malgré le statut vierge sur les principales vérifications de listes noires.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier s’il leur est demandé de saisir des identifiants de connexion à la messagerie. La prudence serait de mise au moment de cette analyse.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une expiration en 2026, ce qui signifie que le trafic vers la page semble être chiffré en transit. Il se résout vers une adresse IP hébergée par ONLINE à Paris, France. Le logiciel du serveur web et les détails des protocoles pris en charge n’ont pas été identifiés dans les données d’analyse fournies. DNSSEC semble ne pas être signé.
Du point de vue de la sécurité, la principale préoccupation ne concerne pas la configuration TLS mais le comportement et la présentation de la page : une interface minimale limitée à la connexion sur un sous-domaine hébergé avec peu de contexte d’accompagnement. L’absence de DNSSEC est courante et ne constitue pas, à elle seule, une preuve d’abus, mais cela signifie que les réponses DNS ne sont pas protégées en plus par une validation DNSSEC.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?