ydshipin.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ydshipin.com
ydshipin.com semble être un site web à faible visibilité, sans classement de trafic significatif et avec une catégorisation tierce mixte. D’après la chaîne du domaine et les données de classification disponibles, il pourrait être associé à un contenu destiné à attirer les utilisateurs au moyen de thèmes trompeurs ou opportunistes plutôt qu’à une marque, un éditeur ou une présence commerciale clairement établie.
Les données disponibles n’identifient pas d’opérateur transparent, d’organisation ou d’identité commerciale publique derrière le domaine. Le site est hébergé sur une infrastructure cloud et utilise une configuration de serveur web standard, mais les informations d’analyse fournies n’indiquent pas un service bien établi, un profil d’entreprise ou une plateforme de consommation légitime avec des détails de propriété reconnaissables.
Évaluation de sécurité de ydshipin.com
Plusieurs signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 10 moteurs de sécurité sur 90, la plupart des détections décrivant une activité liée au phishing. En outre, plusieurs sources de classification web ont catégorisé le site comme lié au phishing ou à la fraude, et le domaine figurait dans des vérifications de grandes bases de données de menaces pour de l’ingénierie sociale ou une activité suspecte. Il s’agit de signaux d’alerte plus forts qu’une seule alerte heuristique et ils suggèrent que le site pourrait être destiné à tromper les visiteurs.
Il existe également un signal secondaire plus faible : l’adresse IP du domaine apparaît sur une blocklist de réputation mail. À elle seule, ce type d’inscription ne constituerait pas une preuve solide concernant le contenu du site web, mais dans ce cas, elle apparaît aux côtés de détections plus larges liées au phishing. Bien que l’analyse des fichiers malveillants n’ait pas identifié de fichiers malveillants dans le contenu limité examiné, les pages de phishing s’appuient souvent sur des formulaires trompeurs ou sur le contenu de la page plutôt que sur des malwares téléchargeables. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui était actif au moment de l’analyse, ce qui signifie que le trafic peut être chiffré en transit, mais HTTPS seul ne doit pas être considéré comme un signal de confiance. Le serveur semble exécuter nginx/1.18.0 sur Ubuntu et est hébergé par Tencent Cloud Computing, avec des nameservers Cloudflare configurés. DNSSEC semble ne pas être signé.
Aucun fichier malveillant n’a été signalé dans les résultats limités de l’analyse anti-malware fournis, et aucun lien externe ni iframe n’a été observé dans cet instantané d’analyse. Cependant, la combinaison de détections liées au phishing provenant de plusieurs moteurs de sécurité et d’inscriptions dans des bases de données de menaces constitue une préoccupation plus importante que la configuration TLS ou d’hébergement de base.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?