xn--h1abdecmbqvof.xn--p1ai
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xn--h1abdecmbqvof.xn--p1ai
Ce domaine renvoie vers une page de connexion en langue russe portant la marque « Форклифт » (Forklift), qui semble fonctionner comme un portail de compte personnel pour une entreprise liée aux chariots élévateurs. La page invite les utilisateurs à se connecter avec un nom de famille, un prénom ou un numéro de téléphone, et propose également un accès à une version de démonstration ainsi que des options de liaison de compte, ce qui laisse penser qu’elle pourrait être destinée aux clients ou partenaires de l’entreprise associée.
D’après la marque visible, les coordonnées et les domaines liés, le site semble être associé à forkliftsib.ru et à une entreprise opérant à Novosibirsk, Barnaul et Tomsk. Le contenu ressemble à un portail de services professionnels plutôt qu’à un site grand public, avec une finalité restreinte centrée sur l’accès au compte et les fonctionnalités d’espace client.
Évaluation de sécurité de xn--h1abdecmbqvof.xn--p1ai
Plusieurs moteurs de sécurité ont classé ce domaine comme phishing au moment de cette analyse, 7 moteurs sur 91 l’ayant signalé. En outre, des sources de classification web l’ont étiqueté comme phishing ou fraude. Bien que la page se présente visuellement comme un portail de connexion professionnel de marque, cette combinaison entre une interface de saisie d’identifiants et des détections répétées liées au phishing constitue un signal de prudence significatif.
Dans le même temps, l’analyse anti-malware n’a pas identifié de fichiers malveillants, et les principales vérifications de bases de données de menaces fournies ici n’ont pas signalé d’inscriptions actives au moment de cette analyse. Le domaine n’est pas non plus nouvellement enregistré, ce qui peut parfois réduire l’incertitude, mais l’ancienneté seule n’exclut pas un usage abusif. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification reconnue, avec une expiration indiquée en novembre 2026. L’hébergement semble reposer sur une infrastructure située à Novosibirsk, Russie, utilisant une adresse IP dans la plage 195.208.139.252, avec des serveurs de noms sous masterhost.ru. Le statut DNSSEC n’est pas confirmé dans les données fournies.
Aucun fichier malveillant, lien externe signalé ou menace basée sur des iframe n’a été identifié dans les résultats d’analyse fournis. Cependant, les détails concernant le logiciel serveur et les protocoles pris en charge n’ont pas été divulgués, ce qui limite une évaluation plus approfondie du durcissement de la couche transport et de la couche applicative. La principale préoccupation technique dans ce cas provient moins du certificat ou de la configuration d’hébergement que des signaux de réputation liés au phishing associés au domaine au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?