whatsappalerta.webcindario.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de whatsappalerta.webcindario.com
Le domaine whatsappalerta.webcindario.com semble être une sous-page hébergée sur la plateforme d’hébergement Webcindario/Miarroba plutôt qu’un domaine d’entreprise autonome officiel. Bien que le nom du sous-domaine fasse référence à « WhatsApp alerta », les métadonnées de la page et la capture d’écran indiquent que le contenu visible se présente comme une page de connexion « Outlook Verification » en espagnol, utilisant l’image de marque de Microsoft et un formulaire de connexion demandant une adresse e-mail et un mot de passe.
D’après le contenu de page disponible, cela ne semble pas être un site d’information ou d’entreprise normal. Il semble plutôt s’agir d’une page de collecte d’identifiants conçue pour imiter une expérience de connexion Microsoft Outlook. Le décalage entre le sous-domaine d’hébergement, le titre de la page et l’interface de connexion aux couleurs de la marque constitue un indicateur notable que la page pourrait tenter de collecter les identifiants de compte de visiteurs qui pensent interagir avec un service Microsoft légitime.
Évaluation de sécurité de whatsappalerta.webcindario.com
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 16 moteurs de sécurité sur 91, nombre de ces détections la classant comme phishing ou malveillante. En outre, la capture d’écran montre un formulaire de connexion Outlook aux couleurs de Microsoft hébergé sur un sous-domaine tiers sans lien, ce qui correspond étroitement aux schémas courants de vol d’identifiants de compte. Le titre de la page, « Outlook Verification », ainsi que la demande d’une adresse e-mail et d’un mot de passe renforcent encore la préoccupation selon laquelle le site pourrait usurper un portail de connexion légitime.
Les résultats des listes noires et des bases de données de menaces étaient mitigés plutôt qu’uniformément bloqués. Les principales bases de données de contenus malveillants incluses dans l’analyse ont été signalées comme propres au moment de cette vérification, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence de contenu web nuisible. Une analyse antimalware a également produit un résultat suspect sur la page elle-même, mais sans famille de malware nommée.
Pris ensemble, les indicateurs les plus forts ici sont le consensus multi-moteur sur le phishing et l’imitation visible d’une page de connexion Microsoft sur un sous-domaine hébergé sans lien. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, au moment de l’analyse, devait expirer le 2026-08-17. Il semble être servi par nginx depuis une adresse IP hébergée par Miarroba Networks à Madrid, Espagne. Le domaine est un domaine hôte de longue date, mais cette page spécifique est un sous-domaine sur une plateforme d’hébergement mutualisé, ce qui peut faciliter la mise en place d’abus sans refléter la réputation de l’hôte parent dans son ensemble.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. La page charge des ressources tierces courantes telles que jQuery, Font Awesome, des scripts de gestion de balises et de publicité, et aucun lien externe ni iframe signalé n’a été rapporté dans l’analyse. La principale préoccupation technique ne concerne pas la configuration TLS elle-même, mais l’utilisation apparente d’un sous-domaine hébergé pour présenter une page de connexion aux couleurs d’une marque qui pourrait ne pas être autorisée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?