z9p3t6k1r8w4.cfd
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de z9p3t6k1r8w4.cfd
Le domaine z9p3t6k1r8w4.cfd semble héberger une page de connexion web présentée comme une interface Plesk Web Host Edition. D’après la capture d’écran et les ressources liées, la page affiche des champs de nom d’utilisateur et de mot de passe ainsi que des icônes de connexion tierces, ce qui suggère qu’elle est destinée à collecter des identifiants de compte ou à imiter l’expérience de connexion à un panneau de contrôle d’hébergement.
Le nom de domaine lui-même est une chaîne à l’apparence aléatoire plutôt qu’un nom de marque d’entreprise ou de service, et le site ne semble pas identifier clairement un opérateur, une entreprise ou un propriétaire de service légitime. Ses ressources référencées pointent vers de la documentation et des ressources liées à Plesk, mais le domaine analysé ne semble pas être une propriété officielle évidente de Plesk d’après les données disponibles.
Plusieurs sources de classification web catégorisent le site comme lié au phishing ou à la fraude, tandis qu’un classificateur générique l’étiquette comme technologie. Dans l’ensemble, la page semble être une propriété web orientée vers la collecte d’identifiants plutôt qu’un site d’entreprise public normal.
Évaluation de sécurité de z9p3t6k1r8w4.cfd
Ce domaine présente plusieurs indicateurs de risque élevé au moment de cette analyse. Il a été signalé par 23 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait sur une liste de blocage de réputation mail. Bien qu’une analyse distincte de malware n’ait pas identifié de fichiers malveillants, ses détections génériques d’objets suspects ne l’emportent pas sur le consensus plus large de phishing établi par plusieurs moteurs.
Le contenu de la page suscite également des inquiétudes. La capture d’écran montre un formulaire de connexion présenté pour ressembler à un panneau d’hébergement Plesk, alors que le domaine utilise un nom récemment enregistré à l’apparence aléatoire qui ne semble pas lié à un service officiel Plesk. Ce décalage peut indiquer une tentative d’imiter un portail de connexion légitime et de capturer les identifiants des visiteurs.
Le domaine n’a que 16 jours et ne dispose d’aucun classement de trafic établi, ce qui accroît encore l’incertitude. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide expirant le 2026-07-27, ce qui signifie que le trafic vers la page peut être chiffré pendant le transit. Cependant, HTTPS à lui seul ne vérifie pas la fiabilité de l’objectif du site ni de son opérateur. Le domaine est hébergé sur l’adresse IP 91.238.163.161 chez Enix Ltd à Fareham, United Kingdom, et le logiciel du serveur web n’a pas été identifié à partir des données d’analyse disponibles.
Les données WHOIS indiquent que le domaine a été créé le 2026-06-04 via DYNADOT LLC et qu’il est très récent. DNSSEC semble ne pas être signé, ce qui est courant mais n’apporte aucune protection supplémentaire de l’intégrité DNS. La combinaison d’un enregistrement très récent, d’un schéma de nommage de domaine aléatoire, de détections liées au phishing et d’une page de connexion de type collecte d’identifiants constitue les principales préoccupations techniques observées au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?