0jw-m3tnw-wl4-kfm-ir6v-aw4.pages.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 0jw-m3tnw-wl4-kfm-ir6v-aw4.pages.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme pages.dev, couramment utilisée pour publier des sites web statiques via l’infrastructure d’hébergement de Cloudflare. La chaîne de sous-domaine à l’apparence aléatoire ne suggère pas de marque, d’organisation ou de nom de service public clairement identifiable et, d’après les catégories disponibles, elle a pu être utilisée pour du contenu web lié à la technologie ou à des fins de déploiement temporaire.
Au moment de cette analyse, rien n’indique clairement une identité commerciale légitime, un éditeur ou une organisation présentés par le nom de domaine lui-même. Plusieurs sources de classification web ont associé le site à des catégories liées au phishing et à la fraude, ce qui peut indiquer que le sous-domaine était utilisé pour imiter un autre service, collecter des identifiants ou soutenir une activité web trompeuse plutôt que pour exploiter un site d’information classique.
Évaluation de sécurité de 0jw-m3tnw-wl4-kfm-ir6v-aw4.pages.dev
Les signaux les plus forts dans cette analyse sont négatifs. Le domaine a été signalé par 17 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont classé dans des catégories liées au phishing ou à la fraude. Ce niveau de concordance entre plusieurs moteurs constitue un indicateur significatif que le site a pu être impliqué dans une activité trompeuse au moment de l’analyse, même si une analyse distincte des logiciels malveillants n’a pas identifié de fichiers malveillants sur la page elle-même. Cela peut se produire lorsqu’un site est utilisé principalement pour le vol d’identifiants, de fausses pages de connexion ou d’autres activités d’ingénierie sociale plutôt que pour la diffusion de logiciels malveillants.
Les données de liste noire et de réputation étaient mitigées. Les principales bases de données de contenus malveillants figurant dans les résultats fournis n’ont pas détecté de menaces au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal secondaire plus faible et ne prouve pas à lui seul la présence de contenu web nuisible. Malgré cela, lorsqu’on le combine avec le fort consensus multi-moteur lié au phishing, l’absence de classement et le format de sous-domaine à l’apparence anonyme, le tableau global du risque reste préoccupant. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé derrière l’infrastructure de Cloudflare à l’adresse IP 172.66.46.239, avec des nameservers répertoriés par Cloudflare et un certificat SSL valide émis par Google Trust Services. TLS semble être présent et à jour jusqu’à la date d’expiration indiquée, ce qui montre que des connexions chiffrées étaient prises en charge au moment de l’analyse. Le domaine est enregistré depuis plusieurs années, expire en 2027 et utilise DNSSEC non signé.
D’un point de vue technique, l’analyse n’a signalé ni fichiers malveillants, ni liens externes signalés, ni abus d’iframe. Cependant, l’utilisation d’un sous-domaine hébergé sur une grande plateforme peut faciliter le déploiement et la rotation de pages abusives, et l’absence d’une identité de marque claire sur un sous-domaine à l’apparence aléatoire peut accroître l’incertitude. L’inscription sur DNSBL est un signal mineur de prudence, mais la préoccupation la plus importante ici provient du large consensus de détection lié au phishing plutôt que de la configuration d’hébergement elle-même.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?