wpad.nmi.co.id
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de wpad.nmi.co.id
Le domaine wpad.nmi.co.id semble être un sous-domaine de nmi.co.id, un espace de noms national indonésien. D’après la seule structure du nom d’hôte, il ne se présente pas comme une marque grand public ou un site de contenu typique ; il pourrait plutôt être destiné à un usage technique, interne ou spécifique à un service. L’utilisation d’un préfixe de sous-domaine tel que "wpad" suggère souvent un point de terminaison lié à la configuration ou au réseau plutôt qu’un site web public complet.
Les données d’analyse disponibles ne fournissent pas de catégorie de site déclarée, d’identité commerciale visible ni de preuve de contenu actif tel que des liens sortants, des ressources intégrées ou des éléments de vitrine. Le domaine est relativement récent et est hébergé sur une infrastructure cloud, ce qui peut correspondre soit à un déploiement légitime, soit à une configuration temporaire. D’après les résultats de similarité de domaine, il semble également ressembler étroitement à un autre nom de domaine établi, ce qui soulève la possibilité qu’il soit configuré comme un site d’imitation plutôt que comme un service de marque autonome.
Évaluation de sécurité de wpad.nmi.co.id
Au moment de cette analyse, aucune détection de malware n’a été signalée par 0 sur 91 moteurs de sécurité, et l’analyse anti-malware n’a identifié aucun fichier signalé, lien externe suspect ou activité iframe. En outre, les principales vérifications de bases de données de menaces et de listes noires ont été signalées comme propres d’après les données disponibles. Il s’agit de signaux ponctuels favorables, mais ils n’excluent pas à eux seuls un usage abusif, en particulier pour les domaines nouvellement enregistrés.
Une préoccupation plus importante est que ce domaine ressemble étroitement à vmi.lt et pourrait être un site d’imitation destiné à tirer parti de la similarité visuelle ou de la confusion des utilisateurs. Le domaine est également très récent, n’a aucun classement de trafic observé, et la vérification de similarité a relevé d’autres signaux d’alerte tels que l’absence d’enregistrements MX. Les nouveaux domaines d’imitation peuvent parfois rester non détectés par les moteurs de sécurité à leurs débuts ; un résultat d’analyse propre doit donc être interprété avec prudence dans ce contexte.
Le score de confiance publié fourni avec cette analyse est de 15/100 et qualifie le domaine de lié au phishing, ce qui augmente sensiblement l’évaluation du risque malgré l’absence de détections par les moteurs au moment de cette analyse. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL Let's Encrypt valide avec une expiration indiquée au 2026-10-05, ce qui indique que HTTPS a été configuré. Il est hébergé sur l’infrastructure Vercel, avec des serveurs de noms définis sur NS1.VERCEL-DNS.COM et NS2.VERCEL-DNS.COM, et l’adresse IP du serveur résolue est 216.198.79.65. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Du point de vue de la posture de sécurité, les principales préoccupations techniques ne sont pas des indicateurs liés aux malwares mais des éléments contextuels : le domaine n’a que 75 jours, ne dispose pas d’un classement de trafic et semble être une variante orthographique proche d’un autre domaine. Aucun fichier signalé, domaine externe ou ressource iframe n’a été observé dans les données d’analyse fournies.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?