whatsapper.leadball.ru
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de whatsapper.leadball.ru
Ce sous-domaine semble promouvoir un widget de site web en langue russe appelé "Leadball Whatsapper", décrit comme un bouton de contact WhatsApp ou un outil de génération de leads pour les sites web. Le texte de la page suggère qu’il s’adresse aux propriétaires de sites qui souhaitent améliorer les conversions issues du trafic mobile en ajoutant une option de contact basée sur la messagerie. Le contenu comprend une présentation commerciale du produit, une offre d’essai gratuit et une zone de connexion à un tableau de bord de compte.
D’après la structure du domaine, le service semble être exploité sous le domaine plus large leadball.ru plutôt qu’en tant que marque autonome indépendante. Le titre de la page et les métadonnées indiquent un produit de marketing ou d’aide à la vente axé sur la communication avec les clients et la capture de leads. Le contenu visible ressemble à une page d’atterrissage promotionnelle pour un outil professionnel plutôt qu’à une place de marché grand public ou à un site média.
Évaluation de sécurité de whatsapper.leadball.ru
Ce domaine soulève d’importantes préoccupations de sécurité sur la base des données d’analyse disponibles. Au moment de cette analyse, il était signalé par 17 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. Ce niveau de concordance entre plusieurs moteurs constitue un signal d’alerte fort, d’autant plus que les détections liées au phishing sont plus significatives que des alertes heuristiques isolées.
Le contexte supplémentaire est mitigé mais ne dissipe pas l’inquiétude. Une analyse antimalware n’a signalé qu’une détection générique suspecte sur un script référencé et n’a pas identifié de famille de malware nommée, ce qui constituerait à lui seul un signal faible. Cependant, l’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui peut indiquer des problèmes de réputation au niveau de l’hébergement ou de l’IP, bien que ce signal soit plus faible que des détections directes de phishing. Certaines grandes bases de données de menaces étaient exemptes d’alertes au moment de cette analyse, et le domaine lui-même a plusieurs années d’existence, mais ces facteurs sont ici contrebalancés par le large consensus sur le phishing parmi les moteurs de sécurité.
La page se présente comme une page d’atterrissage professionnelle pour un widget lié à WhatsApp, mais le fort schéma de détection suggère que le site peut présenter des risques potentiels malgré son apparence marketing. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-09-04. Il semble être hébergé sur un serveur web nginx à l’adresse IP 37.140.192.61 via l’infrastructure de Reg.Ru à Moscou, en Russie. Le domaine n’est pas classé par Tranco, ce qui peut indiquer un trafic public ou une visibilité limités.
Les données WHOIS indiquent que le domaine parent existe depuis 2018, il ne s’agit donc pas d’un domaine nouvellement créé. Le statut DNSSEC n’a pas été confirmé dans les données fournies. Du point de vue de la confiance technique, la présence de TLS est positive mais ne doit pas être considérée comme une preuve de légitimité, et la principale préoccupation reste le nombre élevé de détections liées au phishing plutôt que la configuration d’hébergement de base elle-même.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?