ww1-umb.com
Catégorie : Phishing, Newly Registered
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ww1-umb.com
Le domaine ww1-umb.com semble actuellement afficher une page générique d’attente du serveur plutôt qu’un site web public fonctionnel. La page visible explique que le domaine pointe vers un serveur mais qu’aucun site n’est configuré pour ce nom d’hôte, ce qui suggère que le domaine peut être inactif, mal configuré ou seulement mis en place temporairement. D’après les données de catégorisation disponibles, le domaine a également été associé à des classifications liées au phishing et à un étiquetage lié aux services financiers, bien que la page en ligne affichée dans la capture d’écran ne présente pas de service actif.
Le nom de domaine lui-même n’identifie pas clairement une organisation connue, et aucun exploitant ni aucune identité commerciale n’est visible sur la page. Les données WHOIS indiquent que le domaine a été enregistré très récemment, ce qui peut parfois correspondre à une infrastructure de campagne de courte durée. Au moment de cette analyse, il n’existe aucun élément probant indiquant la présence d’un site légitime de marque ou d’une activité commerciale établie sur la page d’accueil visible.
Évaluation de sécurité de ww1-umb.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 18 moteurs de sécurité sur 91, nombre de ces détections faisant état de préoccupations liées au phishing, à la fraude ou aux malwares. En outre, plusieurs fournisseurs de classification web ont catégorisé le domaine comme relevant du phishing ou d’une activité frauduleuse connexe. Bien qu’une analyse anti-malware n’ait pas détecté de fichiers malveillants sur la page actuellement visible, ce résultat ne l’emporte pas sur le consensus plus large entre plusieurs moteurs, en particulier compte tenu de l’enregistrement très récent du domaine et de l’absence de contenu de site normal.
Les résultats des listes noires et des bases de données de menaces étaient mitigés plutôt que totalement propres. Les principales bases de données de contenus malveillants figurant dans les données fournies n’ont pas signalé d’inscription au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence de contenu web nuisible. Malgré cela, combiné au fort consensus multi-moteur sur le phishing et au statut de domaine nouvellement enregistré, cela ajoute une faible prudence supplémentaire.
La capture d’écran montre actuellement une page d’hébergement par défaut au lieu d’un site web opérationnel, ce qui peut indiquer que le domaine est inactif, mal configuré ou utilisé seulement par intermittence. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL/TLS valide associé à FASTPANEL, expirant en mai 2027. Il se résout vers l’adresse IP 87.251.64.218, hébergée à Warsaw, Poland, avec un hébergement attribué à Isaev. La page visible semble être une page d’attente par défaut de type FASTPANEL, ce qui suggère que le serveur web est accessible mais que le domaine peut ne pas être correctement configuré pour la diffusion de contenu actif.
DNSSEC n’est pas activé, car le domaine n’est pas signé. Le domaine n’a que 6 jours, ce qui constitue un facteur de risque notable en combinaison avec les détections de phishing signalées. Les détails du logiciel serveur et du protocole n’ont pas été identifiés dans les données de l’analyse, de sorte que la pile web sous-jacente n’a pas pu être entièrement évaluée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?