xornavo.vu
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xornavo.vu
Le domaine xornavo.vu semble actuellement afficher une page conçue pour ressembler à la page d’accueil multilingue de Wikipedia, y compris l’image de marque de l’encyclopédie, des liens vers les langues et des références aux projets Wikimedia. D’après la capture d’écran, le site se présente comme un site d’information ou de type référence plutôt que comme une entreprise, une boutique ou un portail de services.
Cependant, le nom de domaine lui-même ne semble pas avoir de lien évident avec la Wikimedia Foundation ni avec la présence web officielle connue de Wikipedia. Les détails d’enregistrement disponibles sont limités, le registrar n’est pas divulgué dans les données du scan, et le domaine a été enregistré très récemment. D’après la structure du domaine et la présentation de la page, ce site pourrait tenter d’imiter une plateforme d’information bien connue plutôt que de fonctionner comme un site de référence doté d’une marque indépendante.
Évaluation de sécurité de xornavo.vu
Plusieurs signaux de sécurité suscitent des inquiétudes au moment de ce scan. Le domaine a été signalé par 7 moteurs de sécurité sur 91, avec plusieurs classifications indiquant du phishing, une activité malveillante ou des préoccupations liées à la fraude. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme lié au phishing ou à la fraude. Bien que certaines vérifications de listes noires et de fichiers malveillants n’aient pas détecté de charges actives, ces résultats propres ne l’emportent pas sur les signaux de réputation plus larges et la présentation suspecte.
La capture d’écran montre une page qui ressemble fortement à Wikipedia, mais elle est hébergée sur un domaine non lié et créé très récemment. Ce type de ressemblance visuelle peut indiquer une page d’imitation destinée à tromper les visiteurs, en particulier lorsqu’elle est combinée à des détections liées au phishing et à un âge de domaine de seulement 26 jours. Le domaine n’était pas répertorié dans les blocklists vérifiées de contenu malveillant au moment de ce scan, et aucune menace n’a été détectée dans l’analyse limitée des fichiers, mais des pages de phishing nouvellement créées peuvent parfois apparaître avant que la couverture plus large des blocklists ne les rattrape.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-09-09. Il est servi via l’infrastructure Cloudflare à l’adresse IP 188.114.97.0, avec le serveur identifié comme cloudflare et l’emplacement d’hébergement indiqué comme Toronto, Canada. Un certificat valide indique un transport chiffré, mais ne confirme pas à lui seul la légitimité.
Les détails WHOIS et DNS sont limités dans les données de scan disponibles : le domaine n’a que 26 jours, tandis que les informations sur le registrar, le nameserver et DNSSEC sont indiquées comme unknown. Aucun fichier signalé, lien externe ou iframe n’a été identifié dans l’analyse limitée des malwares, mais la combinaison d’un enregistrement récent, d’une transparence limitée sur la propriété et de détections de réputation liées au phishing peut être considérée comme des indicateurs de risque technique.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?