xxooxoxixoi98xu9xioxuxishkjxkj-5q3lq.ondigitalocean.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xxooxoxixoi98xu9xioxuxishkjxkj-5q3lq.ondigitalocean.app
Ce domaine semble être un sous-domaine hébergé sur une plateforme d’applications cloud plutôt qu’un site web autonome de marque. D’après le titre de la page, la chaîne de sous-domaine à l’apparence aléatoire et le contenu de la capture d’écran, la page semble présenter une interface en langue japonaise de type « help desk » ou assistance technique qui imite un environnement de sécurité Windows.
Le contenu visible suggère que la page est conçue pour afficher des avertissements de sécurité alarmants, affirmer que des informations sensibles ont été volées et inciter les visiteurs à appeler un numéro de téléphone pour obtenir de l’assistance. Ce comportement est couramment associé à des pages d’arnaque au support technique basées sur le navigateur ou à de l’ingénierie sociale de type phishing, plutôt qu’à un portail d’assistance légitime d’un éditeur de logiciels. Aucun élément clair dans les données fournies n’indique que la page est exploitée par Microsoft ou une autre organisation d’assistance officielle reconnue.
Évaluation de sécurité de xxooxoxixoi98xu9xioxuxishkjxkj-5q3lq.ondigitalocean.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 7 moteurs de sécurité sur 91, plusieurs le classant comme phishing ou autrement malveillant, et il figurait également dans une importante base de données de menaces pour activité d’ingénierie sociale. En outre, la capture d’écran montre un enchaînement d’alertes de sécurité Windows à l’apparence factice qui pousse le visiteur à appeler un numéro d’assistance, ce qui constitue un schéma courant d’ingénierie sociale.
Bien que l’analyse antimalware n’ait pas détecté de fichiers malveillants dans l’ensemble limité de ressources analysées, cela ne compense pas les indicateurs plus forts liés au phishing. L’adresse IP du domaine apparaît également sur une liste de blocage de réputation mail, ce qui constitue en soi un signal plus faible, mais qui s’ajoute ici à des constatations de phishing plus significatives. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par une autorité de certification grand public, et le trafic semble être servi via l’infrastructure Cloudflare à l’adresse IP 172.66.0.96. Les serveurs de noms pointent également vers Cloudflare, ce qui suggère que le site est placé derrière un service de diffusion de contenu et de proxy inverse. Le domaine a environ six ans, ce qui peut parfois indiquer une certaine persistance, bien que l’âge à lui seul ne réduise pas l’importance des constatations liées au phishing.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. L’hébergement sur une plateforme cloud réputée et l’utilisation d’un HTTPS valide n’établissent pas à eux seuls la légitimité ; dans ce cas, la principale préoccupation technique est l’utilisation apparente d’une infrastructure hébergée dans le cloud pour diffuser une page qui ressemble à un leurre trompeur de support ou de phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?