zhuanhaha.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de zhuanhaha.com
zhuanhaha.com semble être un site web peu visible, avec des données de réputation publiquement accessibles limitées et aucun classement de popularité mesurable au moment de cette analyse. Les données de classification disponibles suggèrent qu’il pourrait être associé à une activité liée au phishing, tandis qu’une autre source de classification web l’étiquette comme un site web nouvellement enregistré. Le nom de domaine lui-même n’indique pas clairement une marque, une organisation ou un service bien connu, de sorte que sa finalité exacte n’est pas facilement vérifiable à partir des seules données de l’analyse.
Le domaine est enregistré via Gname.com Pte. Ltd., utilise des nameservers Cloudflare et est hébergé sur une infrastructure attribuée à Tencent Cloud avec un emplacement de serveur signalé à Tokyo, Japon. Son ancienneté est indiquée comme étant d’environ 689 jours au moment de cette analyse, ce qui signifie qu’il n’est pas tout nouveau, mais il ne semble pas non plus disposer d’une présence web publique établie au vu de l’absence de données de classement.
Évaluation de sécurité de zhuanhaha.com
Plusieurs signaux de l’analyse suggèrent que la prudence peut être de mise. Le domaine a été signalé par 5 moteurs de sécurité sur 90, avec plusieurs détections décrivant des préoccupations liées au phishing et d’autres indiquant un comportement suspect lié au spam. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine apparaît sur une blocklist de réputation de messagerie. Bien qu’une inscription de réputation de messagerie basée sur DNS soit un signal plus faible qu’une inscription directe pour malware ou phishing, elle indique néanmoins certaines données de réputation négative au moment de cette analyse.
D’autres constatations étaient plus neutres. L’analyse malware n’a signalé aucun fichier marqué, et aucun lien externe, domaine référencé ou iframe n’a été identifié dans le contenu analysé. Une importante base de données de protection de navigation n’a pas signalé d’inscription au moment de cette analyse. Malgré cela, la combinaison de détections de phishing par plusieurs moteurs, d’une inscription dans une base de données liée au phishing et du faible profil de réputation publique du site accroît l’incertitude.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse.
Description technique
Le site présentait un certificat SSL Let's Encrypt valide avec une date d’expiration au 2026-12-04, ce qui suggère que HTTPS était configuré au moment du test. Il est servi par nginx/1.18.0 sur Ubuntu et hébergé sur une infrastructure Tencent Cloud, avec des nameservers Cloudflare utilisés. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Du point de vue de la posture de sécurité, les principales préoccupations sont liées à la réputation plutôt qu’à la couche de transport. TLS semble présent et valide, mais cela seul n’établit pas la fiabilité. Les détections signalées liées au phishing et l’activité sur liste noire sont des indicateurs plus significatifs que le statut du certificat.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?