xxkskdjhxksjdlxiokx9802bbxnbxmxc-3fdob.ondigitalocean.app
Catégorie : Hosting, Suspicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xxkskdjhxksjdlxiokx9802bbxnbxmxc-3fdob.ondigitalocean.app
Ce domaine semble être un sous-domaine hébergé sur la plateforme ondigitalocean.app plutôt qu’un site web de marque autonome. D’après le titre de la page, la capture d’écran et la structure de l’URL, il semble présenter une page en japonais de type « help desk » ou orientée assistance qui imite un environnement de sécurité Windows et incite les visiteurs à appeler un numéro de téléphone pour obtenir de l’aide.
Le contenu affiché ne semble pas correspondre à un portail officiel d’assistance technologique. Il ressemble plutôt à un leurre d’assistance technique basé sur le navigateur, conçu pour créer un sentiment d’urgence en affichant des messages de type avertissement au sujet de menaces, d’informations volées ou d’un appareil compromis. La chaîne de sous-domaine à l’apparence aléatoire, l’absence de propriété de marque identifiable et le format de sous-domaine de plateforme d’hébergement peuvent indiquer une page de campagne jetable ou temporaire plutôt qu’un service légitime d’assistance client.
Évaluation de sécurité de xxkskdjhxksjdlxiokx9802bbxnbxmxc-3fdob.ondigitalocean.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme phishing, fraude ou suspect. En outre, une importante base de données de menaces a répertorié l’URL pour une activité de social-engineering, ce qui constitue un indicateur fort que la page pourrait tenter d’induire les visiteurs en erreur afin qu’ils appellent un faux numéro d’assistance ou divulguent des informations sensibles.
La capture d’écran renforce encore cette préoccupation. Elle semble imiter une interface de sécurité Windows et affiche des avertissements alarmants en japonais à côté d’un numéro de téléphone, un schéma couramment associé aux arnaques au faux support technique et aux pages de social-engineering. Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant au moment de l’analyse, des résultats de fichiers propres ne l’emportent pas, dans ce cas, sur les indicateurs plus larges de phishing et de social-engineering.
Une blocklist de réputation mail répertorie également l’adresse IP du domaine, bien que ce signal soit secondaire par rapport aux classifications de phishing et au référencement pour social-engineering. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration allant jusqu’en 2026. Il est servi via l’infrastructure Cloudflare à l’adresse IP 172.66.0.96, avec des nameservers Cloudflare et une configuration DNSSEC non signée. Le domaine lui-même a plusieurs années, mais il est déployé comme sous-domaine hébergé sur une plateforme d’applications cloud, ce qui peut permettre la création et le remplacement rapides de pages.
D’un point de vue technique, les principales préoccupations ne portent pas sur la validité du certificat ni sur la qualité de l’hébergement, mais sur le comportement de la page et les signaux de réputation. Le schéma de nommage du sous-domaine à l’apparence aléatoire, la diffusion via un hébergement cloud et les détections liées au phishing suggèrent que l’infrastructure pourrait être utilisée pour héberger du contenu trompeur plutôt qu’un service légitime d’assistance.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?