webstlapp-amazonauth.165-154-225-173.cpanel.site
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de webstlapp-amazonauth.165-154-225-173.cpanel.site
Ce domaine semble être un sous-domaine hébergé sous un site géré par cPanel sur une infrastructure associée à un environnement d’hébergement mutualisé. D’après la structure du nom d’hôte, il ne semble pas représenter un domaine d’entreprise principal de marque ; il ressemble plutôt à un sous-domaine personnalisé qui a pu être créé pour une application web spécifique, une page d’atterrissage ou une instance hébergée temporaire.
Le modèle de nommage du domaine comprend des termes ressemblant à "Amazon" et "auth", ce qui peut suggérer une page sur le thème de l’authentification ou un contenu lié à la connexion. Combiné aux données de catégorisation disponibles, le site semble être associé à une activité de phishing ou liée à la fraude plutôt qu’à un site web standard destiné aux consommateurs, médiatique ou informatif. Aucun élément dans les données d’analyse fournies n’indique l’identité d’un opérateur légitime ou une présence organisationnelle établie.
Évaluation de sécurité de webstlapp-amazonauth.165-154-225-173.cpanel.site
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été catégorisé par plusieurs fournisseurs de classification web comme lié au phishing ou à la fraude, et 10 moteurs de sécurité sur 91 l’ont signalé. En outre, le nom de domaine ressemble étroitement à une page d’authentification liée à Amazon et peut être destiné à ressembler à une destination de connexion légitime d’une marque, ce qui constitue un schéma courant dans les campagnes de collecte d’identifiants.
Les résultats des listes noires étaient mitigés. Plusieurs grandes bases de données de menaces n’ont pas signalé le domaine au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Ce signal seul serait un indicateur relativement faible, mais dans ce cas il apparaît aux côtés de détections de phishing par plusieurs moteurs, d’une structure de sous-domaine sans marque, d’une absence de classement, et d’une configuration SSL/TLS invalide ou manquante.
Bien que l’analyse de malware n’ait pas identifié de fichiers malveillants dans le contenu limité vérifié, les pages de phishing s’appuient souvent sur des formulaires trompeurs plutôt que sur des malwares téléchargeables. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site semble être hébergé sur l’adresse IP 165.154.225.173 à l’aide d’un serveur web LiteSpeed, avec un hébergement attribué à Scloud Pte Ltd à Hong Kong. Le domaine utilise les serveurs de noms ns1.pdns.tech et ns2.pdns.tech. DNSSEC n’est pas signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Une préoccupation technique notable est que SSL/TLS semble être invalide ou manquant, sans aucun détail de certificat confirmé disponible. Pour toute page susceptible de demander des identifiants, cela constituerait un problème important de confiance et de sécurité. La combinaison d’une infrastructure de type hébergement mutualisé, d’un HTTPS manquant ou invalide, et d’un modèle de nommage de sous-domaine suspect peut accroître l’incertitude quant à la légitimité du site.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?