weaponswh.run
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de weaponswh.run
weaponswh.run semble actuellement afficher un avis de saisie plutôt qu’un service public actif. La page indique que le domaine a été saisi par Microsoft et fait référence à une action de lutte contre la cybercriminalité, avec les logos de plusieurs organisations de sécurité et juridiques affichés sur la page d’accueil. D’après le contenu visible, le domaine ne semble pas fonctionner comme un site web grand public normal au moment de cette analyse.
Le nom de domaine lui-même n’indique pas clairement une marque légitime ou un objectif commercial précis, et les données de classification disponibles l’associent au phishing et à des activités malveillantes plutôt qu’à un usage commercial ou informatif standard. La page actuelle suggère que le domaine pourrait avoir été auparavant impliqué dans une activité abusive et être désormais utilisé comme page d’avis de retrait ou de sinkhole.
Évaluation de sécurité de weaponswh.run
Les résultats de l’analyse indiquent des signaux de risque importants associés à ce domaine. Il a été signalé par 16 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont associé au phishing, à la fraude, aux malware ou à d’autres activités malveillantes. La page visible indique également que le domaine a été saisi dans le cadre d’une mesure d’application liée à la cybercriminalité, ce qui accroît sensiblement les préoccupations au-delà d’une alerte heuristique de routine.
Des vérifications supplémentaires montrent des éléments de preuve complémentaires mitigés. Une analyse malware a marqué la page comme suspecte et a signalé la ressource index principale ainsi que plusieurs URL d’images, bien que ces détections semblent génériques plutôt que spécifiques à une famille. Les résultats des bases de données de menaces étaient par ailleurs majoritairement propres au moment de cette analyse, mais l’adresse IP du domaine figurait sur une blocklist de réputation mail, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence de contenu web nuisible.
Pris ensemble, les détections multi-moteurs, la catégorisation liée au phishing et l’avis de saisie suggèrent fortement que ce domaine peut présenter des risques importants ou avoir été utilisé à des fins abusives. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine se résout vers une infrastructure hébergée sur Microsoft Azure aux États-Unis, en utilisant l’adresse IP 40.91.108.115. Son certificat semble valide et a été émis pour Microsoft Corporation, avec une expiration en octobre 2026. Les nameservers pointent également vers une infrastructure de sécurité Internet exploitée par Microsoft, ce qui est cohérent avec l’avis de saisie ou de sinkhole affiché dans la capture d’écran.
DNSSEC semble ne pas être signé, et le logiciel du serveur web n’a pas été identifié dans les données d’analyse fournies. La combinaison de nameservers gérés par Microsoft, d’un TLS émis par Microsoft et d’une bannière de saisie suggère que le domaine pourrait actuellement être sous contrôle défensif plutôt que fonctionner sur son infrastructure d’origine.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?