whims.blog
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de whims.blog
whims.blog semble actuellement se présenter comme « Social Cat », une plateforme axée sur les créateurs proposant des analyses, des partenariats de marque et des outils de media kit. D’après le titre de la page, la meta description et la capture d’écran de la page d’accueil, le site se positionne comme un service de type logiciel destiné aux créateurs de contenu qui souhaitent gérer les métriques d’audience et les opportunités de sponsoring depuis un tableau de bord unique.
Le design visible ressemble à une page d’atterrissage moderne pour une plateforme numérique plutôt qu’à un blog, malgré le domaine en .blog. L’exploitant n’est pas clairement identifié dans les données de scan fournies, et aucun détail d’entreprise établie n’est visible à partir du seul aperçu de la page d’accueil. D’après le contenu disponible, le site semble cibler les influenceurs, les streamers et les créateurs sur les réseaux sociaux à la recherche d’outils commerciaux et de performance.
Dans le même temps, le domaine lui-même est très récent et ne présente aucun indicateur de réputation visible, comme un classement de trafic établi dans les données fournies. Cela ne détermine pas à lui seul sa légitimité, mais cela signifie qu’il existe un contexte historique limité pour évaluer le service derrière le site.
Évaluation de sécurité de whims.blog
Les résultats du scan montrent des signaux de risque notables au moment de ce scan. Le domaine a été signalé par 11 moteurs de sécurité sur 91, plusieurs le classant comme phishing ou suspect, et il figure également dans une importante base de données de menaces pour une activité de social engineering. Ce sont des indicateurs d’alerte plus forts qu’un scan propre des fichiers malveillants sur la page, car les pages de phishing ne contiennent souvent pas de fichiers malveillants traditionnels et peuvent néanmoins tenter de collecter des identifiants ou des informations personnelles.
Un contexte supplémentaire appelle à la prudence. Le domaine n’a que 12 jours, n’a aucun classement de trafic signalé dans les données fournies, et présente une page d’atterrissage soignée de marque logicielle sous un domaine générique en .blog. Bien qu’un design professionnel à lui seul n’indique pas un abus, des domaines nouvellement enregistrés qui attirent rapidement des détections de phishing par plusieurs moteurs peuvent présenter un risque accru. Le scan anti-malware n’a détecté aucun fichier malveillant, et les données de listes noires vérifiées en dehors du signalement pour phishing étaient par ailleurs limitées et majoritairement propres, mais cela ne l’emporte pas sur les détections liées au phishing.
Le score de confiance publié fourni avec ce scan est de 5/100, ce qui correspond aux signaux plus larges liés au phishing. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-09-28. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 104.21.29.60, avec des nameservers Cloudflare et un emplacement d’hébergement signalé à Toronto, Canada. L’utilisation de services de CDN et de reverse proxy est courante aussi bien pour les sites légitimes que pour les sites abusifs, de sorte que ce détail d’infrastructure est neutre à lui seul.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que le domaine n’utilise pas ce contrôle supplémentaire d’intégrité DNS. La pile serveur est partiellement masquée par le CDN, et la version du protocole n’a pas été identifiée dans la sortie du scan. Aucun fichier malveillant, lien sortant signalé ou menace basée sur iframe n’a été détecté dans le scan anti-malware au niveau de la page, mais la préoccupation la plus forte ici provient des signaux de réputation liés au phishing plutôt que d’un comportement d’hébergement d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?