zingy-dusk-64096c.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de zingy-dusk-64096c.netlify.app
Ce domaine semble être une page hébergée sur Netlify plutôt qu’un site web de marque autonome. Le titre de la page, « OneDrive - Sharing Link Validation », et la capture d’écran montrant un message de chargement suggèrent qu’elle se présente comme une page de partage de documents ou d’accès à des fichiers liée à un flux de travail de stockage cloud.
D’après le contenu disponible, le site pourrait être destiné à imiter ou à relayer une expérience de partage de fichiers plutôt qu’à servir de page d’accueil officielle d’une entreprise. Le format de sous-domaine à l’apparence aléatoire et l’absence d’image de marque organisationnelle visible rendent difficile de vérifier qui l’exploite à partir de la page seule.
Évaluation de sécurité de zingy-dusk-64096c.netlify.app
Les résultats de l’analyse montrent des signaux mitigés mais préoccupants au moment de cette analyse. Le domaine a été signalé par 3 moteurs de sécurité sur 91, y compris des classifications liées au phishing et au spam. En outre, la page se présente comme un écran de validation de partage « OneDrive » sur un sous-domaine d’hébergement tiers, ce qui peut indiquer une tentative de ressembler à un service de partage de fichiers de confiance sans utiliser le domaine officiel de ce service.
Dans le même temps, l’analyse anti-malware n’a pas identifié de fichiers signalés, et les principales bases de données de contenus malveillants et de phishing mentionnées dans l’analyse étaient propres au moment de la vérification. Cependant, l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible que des inscriptions directes pour malware ou phishing, mais ajoute tout de même une certaine prudence.
Pris ensemble, la combinaison de détections de phishing/spam par plusieurs moteurs, du thème d’appât lié au partage de fichiers dans le cloud, et de l’utilisation d’un sous-domaine hébergé générique suggère un risque accru. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, avec une expiration allant jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers des serveurs de noms associés à un hébergement DNS géré. DNSSEC semble ne pas être signé.
D’un point de vue technique, la présence de HTTPS est positive mais n’établit pas à elle seule la légitimité. L’utilisation d’un sous-domaine hébergé sur une plateforme de déploiement de sites web peut être courante pour des projets légitimes, mais elle est aussi fréquemment utilisée pour des pages de phishing de courte durée, car la mise en place est rapide et peu coûteuse. Aucun fichier malveillant ni lien externe n’a été identifié dans l’instantané d’analyse fourni.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?