wponedrivedocdownloaderqpegoamakadownloadpreviewbrassindexc.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de wponedrivedocdownloaderqpegoamakadownloadpreviewbrassindexc.com
Ce domaine semble être un site web nouvellement enregistré avec un nom inhabituellement long, à l’apparence générée par machine, qui fait référence à des termes tels que « OneDrive », « doc », « download » et « preview ». Sur la seule base de la chaîne du domaine, il pourrait être destiné à imiter un flux de partage de documents ou de téléchargement de fichiers, ressemblant potentiellement à des pages de stockage cloud ou d’aperçu de documents couramment utilisées dans les communications professionnelles.
Aucune marque, organisation ou identité commerciale légitime claire ne ressort des données d’analyse disponibles, et aucune métadonnée de catégorie n’a été fournie par les sources de classification. L’infrastructure indique un hébergement en Russie avec un serveur web standard et un certificat TLS valide, mais les éléments disponibles n’indiquent pas la présence d’un opérateur établi, d’un profil d’entreprise public ou d’un service identifiable derrière le domaine.
Évaluation de sécurité de wponedrivedocdownloaderqpegoamakadownloadpreviewbrassindexc.com
Ce domaine a été signalé par 3 moteurs de sécurité sur 91 au moment de cette analyse, y compris des détections liées au phishing provenant de plusieurs sources. En outre, il a été répertorié par une importante base de données de menaces pour une activité d’ingénierie sociale, ce qui constitue un signe d’alerte plus fort qu’une alerte heuristique générique. Le domaine est également extrêmement récent, avec seulement 8 jours d’existence, et ne présente aucun classement de trafic visible, deux éléments qui peuvent accroître l’incertitude lors de l’évaluation de sa légitimité.
Le nom de domaine ressemble fortement à un flux de téléchargement de document ou d’aperçu de fichier cloud et peut être conçu pour paraître familier aux utilisateurs qui s’attendent à recevoir un fichier partagé ou un document en ligne. Ce schéma, combiné aux détections liées au phishing et à l’inscription dans une base de données de menaces, suggère un risque élevé. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants dans le contenu limité vérifié, les pages de phishing reposent souvent sur une conception de page trompeuse plutôt que sur des malwares téléchargeables.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL Let's Encrypt valide au moment de cette analyse, expirant le 2026-11-07. Un certificat valide aide à chiffrer le trafic en transit, mais n’indique pas à lui seul la légitimité. Le serveur semblait exécuter LiteSpeed et se résolvait vers l’adresse IP 176.32.38.50, hébergée par BX Network à Moscou, Russie.
Les données WHOIS indiquent que le domaine a été enregistré très récemment et qu’il doit expirer après un an, ce qui est courant pour les campagnes de courte durée mais n’est pas concluant à lui seul. DNSSEC n’était pas activé, laissant le domaine non signé. Aucun signalement dans des blocklists de réputation de messagerie basées sur le DNS n’a été rapporté dans les vérifications fournies.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?