wwwonlinemsn.webcindario.com
Catégorie : E-mail
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de wwwonlinemsn.webcindario.com
wwwonlinemsn.webcindario.com semble être une sous-page hébergée sur la plateforme Webcindario/Miarroba plutôt qu’un domaine d’entreprise autonome. D’après la capture d’écran, elle présente un formulaire de connexion en espagnol conçu pour ressembler à une page de connexion de compte Microsoft, demandant des identifiants email, téléphone ou Skype ainsi qu’un mot de passe. Le schéma de nommage du domaine combine « wwwonline » et « msn », ce qui suggère une tentative de faire référence à la marque MSN de Microsoft plutôt qu’à une propriété officielle appartenant à Microsoft.
Le contexte de l’analyse indique également que la page est liée à une infrastructure d’hébergement mutualisé et d’hébergement web, avec de multiples références à des ressources et domaines de support Miarroba. Cela suggère que la page pourrait être exploitée par un tiers inconnu utilisant un service de site web hébergé, plutôt que par Microsoft ou une entité commerciale clairement identifiée. Aucun élément dans les données fournies n’indique une identité organisationnelle légitime derrière la page.
Évaluation de sécurité de wwwonlinemsn.webcindario.com
Les signaux de réputation automatisés les plus forts sont mitigés. D’une part, 0 sur 91 moteurs de sécurité ont signalé le domaine au moment de cette analyse, et les vérifications des principales bases de données de menaces ont été rapportées comme propres. D’autre part, le contenu de la page lui-même suscite des inquiétudes, car la capture d’écran montre un formulaire de connexion ressemblant visuellement à l’interface de connexion de Microsoft tout en étant hébergé sur un sous-domaine sans lien. Ce type de décalage de marque peut indiquer une collecte d’identifiants ou une activité d’imitation, même lorsque les moteurs antimalware ne le détectent pas encore.
Une analyse antimalware secondaire a marqué la page comme suspecte et a signalé plusieurs ressources liées avec des libellés heuristiques génériques, mais ces détections semblent de faible confiance et ne sont pas corroborées par un consensus plus large des moteurs. Malgré cela, la combinaison d’un sous-domaine hébergé non officiel, d’une image de marque de style Microsoft et d’une demande d’identifiants est plus significative que les seules constatations heuristiques génériques. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé chez Miarroba Networks à Madrid, Espagne, en utilisant l’adresse IP 5.57.226.202 et les nameservers Google Domains. Le domaine lui-même est très ancien, avec environ 25 years, mais il s’agit d’un sous-domaine sur une plateforme hébergée, de sorte que l’ancienneté du domaine parent ne reflète pas nécessairement l’ancienneté ou la fiabilité de la page spécifique. DNSSEC semble ne pas être signé.
Les informations SSL/TLS sont incohérentes dans les données d’analyse : le rapport mentionne un SSL invalide ou absent tout en indiquant également une date d’expiration de certificat, et les détails du protocole/serveur sont inconnus. Cette incertitude, combinée à une page de saisie d’identifiants sur un hôte non officiel, constitue une préoccupation technique, car les utilisateurs peuvent ne pas être en mesure de vérifier de manière fiable la sécurité du transport ou la propriété du site.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?