wechat.lol
Catégorie : Malicious Web Sites
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de wechat.lol
wechat.lol semble être un domaine autonome utilisant le terme bien connu "WeChat" sous un domaine de premier niveau différent. D’après la chaîne du domaine et les résultats de similarité, il pourrait chercher à ressembler à la marque WeChat établie ou à s’y référer, plutôt qu’à fonctionner comme un service indépendant doté d’une identité de marque claire. Les données d’analyse disponibles n’indiquent pas un site web développé et riche en contenu, et aucun lien, fichier ou ressource intégrée significatif sur la page n’a été observé lors de cette analyse.
Le domaine est très récent, avec un âge d’environ 354 jours au moment de l’examen, et il n’est pas classé dans les principales mesures de trafic. Il est enregistré via Atak Domain, utilise des serveurs de noms Cloudflare et pointe vers une infrastructure d’hébergement à Frankfurt am Main, Germany. Compte tenu du schéma de dénomination et des classifications de menace, le site semble davantage correspondre à un domaine d’imitation ou orienté phishing qu’à une plateforme web grand public établie.
Évaluation de sécurité de wechat.lol
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 7 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme suspect ou malveillant. En outre, le domaine ressemble fortement à wechat.com et pourrait être un domaine d’imitation destiné à tirer parti de la confusion avec ce domaine plus connu. Cette ressemblance constitue un signe d’alerte important, en particulier parce que le domaine est nouvellement enregistré, n’a pas de classement de trafic visible et ne présente pas les indicateurs de confiance habituels associés aux services établis.
Certaines vérifications étaient moins sévères : l’analyse anti-malware n’a pas identifié de fichiers signalés, les principales données de protection de navigation ne montraient aucune inscription au moment de cette analyse, et l’IP n’était pas inscrite sur les listes de blocage de réputation mail vérifiées. Cependant, un fournisseur de liste noire a renvoyé une inscription générique d’objet suspect, et le site semble également ne pas disposer d’une configuration SSL/TLS valide, ce qui ajoute une incertitude supplémentaire pour les visiteurs. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
D’un point de vue technique, le domaine utilise des serveurs de noms Cloudflare mais semble être hébergé sur une infrastructure attribuée à Partner Hosting LTD à Frankfurt am Main, Germany. DNSSEC n’est pas signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Le domaine est relativement récent et ne dispose actuellement d’aucun classement de trafic établi, deux éléments qui peuvent réduire la confiance lorsqu’ils sont combinés à d’autres signes d’alerte.
L’analyse indique un SSL/TLS invalide ou absent, sans détails de certificat confirmés ni informations de protocole disponibles au moment du test. Aucun fichier, lien externe, domaine référencé ou iframe n’a été détecté dans les données de page observées, ce qui suggère soit un contenu minimal, soit un point de terminaison inactif, soit une page qui ne s’est pas entièrement chargée pendant l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?