whatsapp-correo.webcindario.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de whatsapp-correo.webcindario.com
Ce sous-domaine semble héberger une simple page de saisie d’identifiants présentée comme un formulaire de vérification de compte Microsoft ou Outlook. Le titre de la page est « Outlook Verification », et le contenu visible montre une interface de type connexion aux couleurs de Microsoft en espagnol demandant une adresse e-mail et un mot de passe. D’après la structure du domaine, il est hébergé sous webcindario.com plutôt que sur un domaine officiel appartenant à Microsoft.
Le schéma de nommage « whatsapp-correo » peut être destiné à attirer les utilisateurs par des thèmes liés à la messagerie ou à l’e-mail, mais le contenu visible de la page est axé sur la vérification de compte Microsoft plutôt que sur un service WhatsApp. Le site semble être exploité via une plateforme d’hébergement tierce, et non par Microsoft, et rien n’indique clairement sur la page qu’une entreprise légitime, un service d’assistance ou un fournisseur de logiciels indépendant se trouve derrière.
Dans l’ensemble, d’après le nom de domaine, les métadonnées de la page et la capture d’écran, il semble s’agir d’une page web conçue pour collecter des identifiants de connexion en imitant une expérience familière de vérification de compte.
Évaluation de sécurité de whatsapp-correo.webcindario.com
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, des vérifications dans d’importantes bases de données de menaces ont montré des inscriptions pour une activité d’ingénierie sociale, et une autre base de données axée sur le phishing répertoriait également l’URL. Il s’agit d’indicateurs plus forts qu’une alerte heuristique isolée et ils suggèrent que la page pourrait être destinée à capturer des informations de compte sensibles.
Le contenu de la page suscite également des inquiétudes. Bien que le domaine ne soit pas associé à Microsoft, la capture d’écran montre la marque Microsoft et un formulaire de connexion « Outlook Verification » demandant une adresse e-mail et un mot de passe. Ce décalage entre le domaine d’hébergement et la marque présentée est couramment associé aux pages de collecte d’identifiants. Une analyse malware a également produit un verdict générique suspect sur la page et plusieurs ressources liées, ce qui apporte un élément de prudence supplémentaire, bien que ce signal seul soit d’un niveau de confiance plus faible.
Il existe également un problème secondaire de réputation : l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, ce qui peut refléter une activité liée au spam ou la réputation d’un hébergement mutualisé plutôt que le contenu du site en lui-même. Malgré cela, lorsqu’on le combine aux détections de phishing par plusieurs moteurs, aux inscriptions sur listes noires et à la page de connexion de style usurpation, le risque global semble important. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une date d’expiration en août 2026, et il est servi en HTTPS depuis un serveur web nginx hébergé par Miarroba Networks à Madrid, en Espagne. Le domaine est très ancien au niveau du domaine parent et utilise des nameservers Google Domains, mais la page analysée est un sous-domaine hébergé sur une plateforme tierce, ce qui constitue une distinction importante, car des sous-domaines sur un hébergement mutualisé peuvent être créés et utilisés de manière abusive indépendamment de l’ancienneté du domaine parent.
DNSSEC semble ne pas être signé, il n’y a donc pas de couche de validation DNSSEC visible à partir des données fournies. La configuration côté serveur elle-même ne semble pas inhabituelle d’un point de vue basique de l’infrastructure, mais la combinaison d’un hébergement mutualisé, d’un contenu de connexion ne correspondant pas à la marque, de ressources liées suspectes et de détections liées au phishing constitue des préoccupations de sécurité notables au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?