1wdn-6blij-es5-i8x9nn-wmo.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 1wdn-6blij-es5-i8x9nn-wmo.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques et des applications web via l’infrastructure de Cloudflare. Le format du nom d’hôte semble généré automatiquement ou spécifique à un projet plutôt qu’orienté vers une marque, et les données de classification disponibles comprennent à la fois un étiquetage lié à la technologie et plusieurs catégorisations liées à la fraude.
D’après le contexte de l’analyse, il ne semble pas s’agir d’un site web grand public majeur disposant d’une présence de marque publique établie. Il n’est pas classé dans les principaux classements de trafic, et les signaux du contenu actuel suggèrent une page hébergée légère plutôt qu’un grand service autonome. Le domaine est enregistré via Cloudflare et est actif depuis 2020, ce qui indique qu’il n’a pas été créé récemment, bien que l’ancienneté seule n’établisse pas sa légitimité.
Évaluation de sécurité de 1wdn-6blij-es5-i8x9nn-wmo.pages.dev
Plusieurs signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, les détections décrivant globalement une activité liée au phishing ou à la fraude. En outre, plusieurs fournisseurs de classification web ont classé le site dans des groupes liés au phishing, ce qui accroît sensiblement les préoccupations même si l’analyse antimalware au niveau de la page n’a pas identifié de fichiers malveillants.
Les résultats des listes noires étaient mitigés plutôt que totalement propres. Les principales bases de données de menaces axées sur le contenu figurant dans les données fournies n’ont pas signalé d’inscriptions au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Ce type d’inscription constitue un signal plus faible que des inscriptions directes pour phishing ou malware, mais il appelle tout de même à une certaine prudence. Le domaine n’est pas non plus classé dans les données publiques de trafic, ce qui peut être cohérent avec une infrastructure peu visible ou jetable.
Pris ensemble, les indicateurs les plus forts ici sont les détections de phishing par plusieurs moteurs et la catégorisation répétée orientée fraude. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par Google Trust Services, avec une expiration indiquée en novembre 2026. Il est servi via l’infrastructure de Cloudflare à l’adresse IP 172.66.47.201, avec également la présence de serveurs de noms Cloudflare et de détails d’enregistrement. L’hébergement derrière un CDN majeur peut améliorer la disponibilité et le chiffrement, mais il ne vérifie pas à lui seul la fiabilité du contenu sous-jacent.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. L’analyse antimalware n’a signalé aucun fichier marqué ni aucun lien externe ou iframe marqué au moment de l’inspection, ce qui suggère que toute préoccupation est plus étroitement liée aux signaux de réputation et de classification phishing qu’à un code malveillant évident trouvé dans les ressources de page échantillonnées.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?