xioamigpscar.cheetahcar.shop
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xioamigpscar.cheetahcar.shop
Ce domaine semble se présenter comme un site lié au GPS/suivi automobile sous marque Xiaomi en persan, avec un contenu de page d’accueil décrivant l’installation, la configuration, l’assistance et les fonctionnalités d’une application de suivi de véhicules. La page mentionne des fonctions telles que des performances rapides, des serveurs locaux, la coupure de carburant et le suivi de localisation, ce qui suggère un service lié à des appareils GPS automobiles ou à la surveillance de flotte/véhicules.
Cependant, le nom de domaine lui-même ne semble pas être un domaine officiel de Xiaomi et inclut une chaîne ressemblant à une marque mais mal orthographiée ("xioami" plutôt que "xiaomi") sous un sous-domaine shop distinct. D’après le contenu et la structure visibles, le site pourrait tenter de ressembler à une page d’assistance ou de produit affiliée à la marque pour du matériel de suivi lié à Xiaomi, mais les informations de propriété disponibles n’établissent pas clairement une relation officielle avec cette marque.
Évaluation de sécurité de xioamigpscar.cheetahcar.shop
Les résultats de l’analyse indiquent des signaux de risque importants au moment de cette analyse. Le domaine a été signalé par 22 moteurs de sécurité sur 91, avec plusieurs détections décrivant une activité de phishing ou malveillante. En outre, des vérifications dans d’importantes bases de données de menaces montrent des inscriptions pour des préoccupations liées à l’ingénierie sociale et aux logiciels indésirables, et une autre base de données de phishing répertorie également le domaine. Le nom de domaine ressemble étroitement à la marque Xiaomi tout en utilisant une variante mal orthographiée, ce qui peut indiquer une configuration d’imitation destinée à semer la confusion chez les visiteurs.
L’exploration malware elle-même n’a signalé aucun fichier individuellement marqué, mais elle a attribué une étiquette malveillante générique au domaine et à de nombreuses URL internes. Ce type d’heuristique générique peut, à lui seul, être de moindre confiance, mais ici il est contrebalancé par le consensus plus large de plusieurs moteurs et par les inscriptions sur listes noires. L’adresse IP du domaine figure également sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible que les inscriptions de phishing fondées sur le contenu, mais ajoute tout de même une certaine prudence.
Pris ensemble, la combinaison de détections étendues de phishing, d’inscriptions dans des bases de données de menaces, d’un SSL invalide ou absent, et de schémas de dénomination ressemblant à une marque suggère un risque élevé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site semble être hébergé sur une infrastructure associée à Hostiran Network à Téhéran, Iran, et se résout vers l’adresse IP 5.144.130.187. DNSSEC n’est pas activé (unsigned), et le domaine utilise les serveurs de noms ns1.hostiran.net et ns2.hostiran.net. La structure de la page et les chemins des ressources suggèrent un site basé sur WordPress utilisant des composants Elementor.
Une préoccupation technique notable est que SSL/TLS semble invalide ou absent au moment de cette analyse, ce qui peut affecter la confidentialité et l’authenticité pour les visiteurs. Le domaine a environ 2 ans, ce qui est plus ancien que de nombreux domaines de phishing jetables, mais l’ancienneté seule ne compense pas les signaux de phishing et de listes noires plus forts observés ici.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?