xrnjxq.delicatedates.com
Catégorie : Phishing
- Ne vous connectez pas et ne payez pas ici. Fermez-la. Si vous avez saisi un mot de passe, changez-le là où vous l'utilisez normalement.
- Déjà visité ? Vérifiez votre appareil. Une analyse gratuite indique si quelque chose a été installé.
- Bloquez le suivant. La protection web de Combo Cleaner bloque les sites de phishing et d'arnaque avant leur chargement.
Combo Cleaner est l’outil anti-malware de PCrisk, détenu par RCS LT. Analyse gratuite ; la suppression des éléments détectés nécessite une licence (essai gratuit de 7 jours).
Description de xrnjxq.delicatedates.com
Ce domaine semble être un sous-domaine de delicatedates.com, mais le nom d’hôte spécifique "xrnjxq" paraît généré aléatoirement plutôt que lié à une marque ou destiné aux utilisateurs. Le contenu de la page affiché dans l’analyse est minimal et ne montre qu’un court message indiquant que le site est en construction et qu’il faudra le visiter plus tard, sans navigation visible, détails sur l’entreprise ni éléments de service fonctionnels.
D’après la structure du domaine et le nom parent, le site au sens large pourrait être lié à des services de rencontre ou d’interaction sociale, mais ce sous-domaine précis ne présente actuellement pas assez de contenu pour confirmer une finalité légitime. Aucune identité d’exploitant n’est visible sur la page, et l’absence de texte descriptif, de marque ou d’informations de contact rend l’usage prévu de cet hôte peu clair au moment de l’analyse.
Évaluation de sécurité de xrnjxq.delicatedates.com
Le signal le plus fort dans cette analyse est que l’URL a été signalée par 13 moteurs de sécurité sur 89, beaucoup de ces détections la classant comme phishing ou autrement malveillante. Ce niveau de concordance entre plusieurs moteurs constitue un signe d’alerte important, en particulier pour un sous-domaine peu visible sans contenu public significatif. Bien que plusieurs grandes bases de données de menaces n’aient rien signalé au moment de cette analyse, un fournisseur de liste noire a également répertorié le domaine avec une classification malveillante générique, ce qui ajoute un élément de préoccupation supplémentaire.
La page elle-même est inhabituellement dépouillée et n’affiche qu’un message "under construction". Ce type de contenu d’attente ne prouve pas à lui seul un abus, mais lorsqu’il est combiné à un sous-domaine à l’apparence aléatoire, à l’absence de classement de trafic et à plusieurs détections liées au phishing, il peut indiquer un hôte jetable ou utilisé de manière sélective plutôt qu’un site web public normal. L’analyse anti-malware n’a pas détecté de fichiers malveillants dans le contenu limité récupéré, mais cela ne l’emporte pas sur les signaux de réputation plus larges.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide dont l’expiration était prévue le 2026-11-06. Il semble être servi par nginx depuis un hôte AWS EC2 à Dublin, en Irlande, en utilisant l’adresse IP 52.51.27.131. Le domaine est enregistré depuis environ quatre ans et est configuré avec des serveurs de noms AWS.
DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun lien externe, domaine référencé ou iframe n’a été observé dans la page récupérée, et l’empreinte du contenu était extrêmement réduite. La principale préoccupation technique ici n’est pas la configuration TLS, mais le décalage entre la page d’attente minimale et les signaux de réputation relativement forts liés au phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?