webdisk.20-244-0-63.cprapid.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de webdisk.20-244-0-63.cprapid.com
Ce domaine semble être un sous-domaine de cprapid.com présentant une page de listing de répertoire Apache très basique intitulée "Index of /". D’après la structure du nom d’hôte, le libellé "webdisk" peut indiquer un point de terminaison lié au stockage de fichiers, à l’accès web ou à l’hébergement, plutôt qu’un site web public soigné. La capture d’écran montre uniquement une page d’index minimale avec des liens de tri et sans marque visible, informations sur l’entreprise ou explication claire de son objectif.
Les données disponibles n’identifient pas d’opérateur spécifique au-delà de l’infrastructure du domaine enregistré, et le contenu de la page semble limité. En pratique, ce type de point de terminaison peut être utilisé pour la navigation dans des fichiers, l’administration de serveur, l’hébergement temporaire ou l’exposition de contenu web mal configuré. Comme il y a peu d’informations contextuelles sur la page elle-même, son usage prévu ne peut pas être confirmé à partir du seul contenu visible.
Évaluation de sécurité de webdisk.20-244-0-63.cprapid.com
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 22 moteurs de sécurité sur 91, beaucoup de ces détections le classant comme phishing ou autrement malveillant. Bien qu’une analyse antimalware n’ait signalé aucun fichier marqué et que plusieurs grandes bases de données de menaces n’aient pas répertorié l’URL, ce résultat propre est contrebalancé par le large consensus multi-moteurs pointant vers des préoccupations liées au phishing.
Il existe également un problème secondaire de réputation : l’adresse IP du domaine figure sur une blocklist de réputation mail. À lui seul, ce type d’inscription serait un signal relativement faible, mais dans ce cas il apparaît aux côtés de détections substantielles liées au phishing provenant de plusieurs moteurs de sécurité. La page elle-même est aussi inhabituellement dépouillée, n’affichant qu’un index de type répertoire ouvert plutôt qu’un site web normal, ce qui peut être compatible avec un point de terminaison d’hébergement compromis, temporaire ou opérationnel.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur une IP cloud Microsoft Azure à Pune, en Inde, et semble utiliser Apache comme serveur web. Il présente un certificat SSL Let's Encrypt valide qui doit expirer fin 2026. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Du point de vue de la configuration, le problème le plus notable n’est pas le certificat mais la page exposée de type répertoire, ce qui suggère soit une indexation de fichiers intentionnelle, soit un durcissement incomplet du serveur. Combinée au fort consensus de détection lié au phishing, cette infrastructure peut justifier de la prudence au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?