20-215-64-251.cprapid.com
Catégorie : Information Technology, Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 20-215-64-251.cprapid.com
Ce domaine semble être un sous-domaine de cprapid.com qui affiche actuellement une page d’erreur ou de remplacement cPanel générique plutôt qu’un site web public fonctionnel. Le contenu de la page suggère un problème d’hébergement ou de configuration du serveur, avec des messages indiquant que l’adresse IP a pu changer, que le serveur peut être mal configuré, ou que le site a pu être déplacé vers un autre serveur.
D’après la structure du domaine et le contenu visible, il ne semble pas s’agir d’un service classique destiné aux consommateurs, d’une boutique ou d’un site éditorial. Il ressemble plutôt à une infrastructure associée à l’hébergement web ou au provisionnement de comptes, éventuellement exploitée par un client d’hébergement ou un revendeur utilisant des services liés à cPanel.
Comme la page visible n’est qu’un avis d’hébergement par défaut, les éléments permettant d’établir la finalité prévue du sous-domaine sont limités, au-delà de son rôle apparent dans une infrastructure de serveur ou d’hébergement.
Évaluation de sécurité de 20-215-64-251.cprapid.com
Au moment de cette analyse, le domaine a été signalé par 8 moteurs de sécurité sur 91, plusieurs sources le classant comme lié au phishing ou à la fraude. Ces détections constituent un signal de prudence significatif, d’autant plus qu’elles ne se limitent pas à une seule heuristique générique. En revanche, l’analyse malware de la page actuellement visible n’a pas identifié de fichiers malveillants, et les principales bases de données de menaces axées sur le contenu mentionnées dans l’analyse étaient par ailleurs exemptes de signalement.
La capture d’écran montre uniquement une page d’erreur cPanel par défaut, ce qui peut indiquer un hôte inactif, mal configuré ou réaffecté plutôt qu’un site web normal en ligne. Ce type de page de remplacement ne confirme pas à lui seul une activité nuisible, mais il ne fournit pas non plus de contexte rassurant sur l’activité ou la propriété. En outre, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue un signal plus faible que les listes noires de phishing ou de malware, mais mérite tout de même d’être noté.
Pris ensemble, les détections des moteurs liées au phishing l’emportent sur l’analyse de fichiers propre et l’apparence de page de remplacement. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL Let's Encrypt valide avec une date d’expiration à la fin de 2026. Il se résout vers une IP hébergée sur Microsoft Azure Cloud dans la région Poland Central, et la page visible semble être une page d’erreur/de remplacement standard générée par cPanel. Le logiciel serveur et les détails des protocoles pris en charge n’ont pas été identifiés dans les données de l’analyse.
Du point de vue DNS et infrastructure, le domaine a environ 7 ans, utilise des nameservers sous pdns.tech, et DNSSEC est désactivé (non signé). Aucun fichier malveillant ni lien externe signalé n’a été trouvé lors de l’analyse de la page, mais la combinaison d’une page d’hébergement de remplacement, de multiples détections de réputation liées au phishing et d’un signalement de réputation mail fondé sur le DNS suggère que cet hôte doit être traité avec prudence au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?