5ib4a-oxsueo-7457z-ojxr-70p1ur.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 5ib4a-oxsueo-7457z-ojxr-70p1ur.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev, couramment utilisée pour l’hébergement de sites web statiques et le déploiement d’applications web. D’après le modèle du domaine et le contexte d’hébergement, il semble s’agir d’un sous-domaine généré pour un projet spécifique ou un déploiement temporaire, plutôt que d’un site commercial autonome associé à une marque.
Les données de catégorisation disponibles sont mitigées : certaines sources de classification web l’associent à la technologie ou aux technologies de l’information, tandis que d’autres le classent comme lié au phishing ou à la fraude. Rien n’indique ici une marque publique bien établie, et le domaine n’est pas classé dans les principales listes de trafic, ce qui peut suggérer une visibilité limitée ou un cas d’usage de niche, de courte durée ou ciblé.
Évaluation de sécurité de 5ib4a-oxsueo-7457z-ojxr-70p1ur.pages.dev
Au moment de cette analyse, le signal négatif le plus fort est que 8 moteurs de sécurité sur 91 ont signalé le domaine, avec plusieurs classifications indiquant une activité liée au phishing. Ce niveau de concordance entre plusieurs moteurs constitue un signe d’avertissement significatif, même si l’analyse du site au niveau des malwares n’a pas identifié de fichiers malveillants et que plusieurs bases de données de menaces n’ont pas répertorié le domaine. En outre, l’adresse IP du domaine apparaît sur une blocklist de réputation mail, ce qui est un signal plus faible que des détections directes de phishing, mais mérite tout de même d’être noté.
D’autres facteurs n’apportent qu’un réconfort limité. Le domaine lui-même a plusieurs années, utilise un HTTPS valide et n’était pas répertorié par les principales bases de données de contenus malveillants dans les résultats fournis au moment de cette analyse. Cependant, l’absence de classement de trafic, le format de sous-domaine généré à l’apparence non liée à une marque, et la concentration de verdicts de phishing provenant de plusieurs moteurs de sécurité renforcent les inquiétudes. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-11-16. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.46.234, avec des nameservers Cloudflare et des services de registrar également utilisés. Cette configuration est courante aussi bien pour des sites légitimes que pour des sites abusifs, et ne doit donc pas être considérée à elle seule comme un signal de confiance.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant, lien externe signalé ou iframe n’a été identifié dans l’analyse de page fournie, mais cela ne l’emporte pas sur les détections liées au phishing provenant de plusieurs moteurs de sécurité au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?