zwtld0uxi.com.ng
Catégorie : Spyware And Malware
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de zwtld0uxi.com.ng
Ce domaine semble héberger une page conçue pour ressembler à un écran de partage de fichiers Dropbox Transfer. La capture d’écran montre l’image de marque Dropbox, une présentation de remise de fichiers et un bouton de téléchargement bien visible, ce qui laisse penser que le site tente de se présenter comme un portail de documents ou de transfert de fichiers plutôt que comme un site web d’entreprise indépendant ou un site d’information.
D’après le nom de domaine, le titre de la page et le contenu visible, le site ne semble pas être un domaine officiel de Dropbox. Il pourrait plutôt s’agir d’une page d’imitation utilisant une image de marque familière pour inciter les visiteurs à télécharger des fichiers. Les données de classification web associent également le domaine à des activités liées au phishing, à la fraude et aux malwares au moment de cette analyse.
Évaluation de sécurité de zwtld0uxi.com.ng
Les résultats de l’analyse indiquent des signaux de risque élevés. Le domaine a été signalé par 18 moteurs de sécurité sur 91, avec plusieurs détections décrivant un comportement lié au phishing ou aux malwares. En outre, la page ressemble visuellement à Dropbox Transfer tout en étant hébergée sur un domaine sans lien, ce qui peut indiquer une tentative d’imiter un service de confiance et d’induire les visiteurs en erreur afin qu’ils téléchargent des fichiers ou interagissent avec un contenu trompeur.
Bien qu’une analyse antimalware n’ait signalé aucun fichier au moment de l’analyse, cela ne l’emporte pas sur le consensus plus large de plusieurs moteurs de sécurité et sur la présentation suspecte de la page. Les vérifications sur listes noires des principales bases de données de contenus malveillants étaient en grande partie négatives au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage liée à la réputation des e-mails, ce qui constitue un signal de prudence secondaire plutôt qu’une preuve concluante à lui seul.
Le domaine est également extrêmement récent, avec un âge de seulement 6 jours et aucun classement de trafic établi, ce qui peut encore accroître l’incertitude. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide et est servi en HTTPS par un serveur web nginx hébergé par Hostafrica à l’adresse IP 160.119.248.30 à Kuils River, South Africa. Le certificat semble à jour au moment de cette analyse, mais HTTPS à lui seul ne vérifie pas la légitimité du contenu présenté.
Du point de vue de l’infrastructure, le domaine a été enregistré très récemment, utilise DNSSEC non signé et est hébergé sur les serveurs de noms dan1.host-ww.net et dan2.host-ww.net. Aucun fichier malveillant n’a été identifié dans l’analyse limitée des fichiers fournie, mais la combinaison d’un domaine nouvellement créé, d’une présentation de type marque et de détections de phishing par plusieurs moteurs peut constituer une préoccupation de sécurité notable.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?