7wn6ms-tusx-5dku-9t0y-ltxj10.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 7wn6ms-tusx-5dku-9t0y-ltxj10.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques et des applications web via l’infrastructure de Cloudflare. Le nom d’hôte lui-même semble généré automatiquement plutôt qu’associé à une marque, ce qui peut indiquer un déploiement temporaire, une instance de test ou un sous-domaine jetable plutôt qu’un site web public d’entreprise établi de longue date.
D’après le contexte d’analyse disponible, il n’existe aucun élément clair indiquant un site web exploité par une entreprise conventionnelle avec une image de marque identifiable, des produits ou des informations organisationnelles. Le domaine semble actuellement lié à un contenu hébergé par Cloudflare ou à une page d’erreur/interstitielle plutôt qu’à un service autonome pleinement développé.
Évaluation de sécurité de 7wn6ms-tusx-5dku-9t0y-ltxj10.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, les détections le classant en grande partie comme phishing ou autrement malveillant. Bien qu’une analyse anti-malware n’ait pas identifié de fichiers infectés, ce résultat ne l’emporte pas sur le consensus de réputation plus large établi par plusieurs moteurs, en particulier lorsque le domaine utilise un format de sous-domaine non associé à une marque et d’apparence aléatoire, pouvant correspondre à une infrastructure de phishing jetable.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Les principales bases de données de menaces axées sur le contenu figurant dans les données fournies n’ont pas signalé d’inscriptions actives au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence d’un contenu web nuisible. Malgré cela, la combinaison de nombreuses détections liées au phishing, de l’absence d’identité de site établie et de l’absence d’indicateurs de confiance significatifs suggère qu’un niveau de prudence sensiblement accru est justifié.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-10-19. Il est servi via l’infrastructure de Cloudflare à l’adresse IP 172.66.44.85, avec des serveurs de noms répertoriés par Cloudflare et un hébergement à Toronto, Canada. Le domaine existe depuis plusieurs années, ce qui peut refléter l’ancienneté de l’enregistrement du sous-domaine pages.dev plutôt que la fiabilité d’un contenu spécifique qui y est déployé.
DNSSEC semble ne pas être signé dans les enregistrements fournis. Aucun fichier malveillant, lien externe signalé ou iframe n’a été identifié par l’analyse au niveau des fichiers, mais les données côté serveur et de réputation doivent être interprétées conjointement : un HTTPS valide et un hébergement grand public n’excluent pas nécessairement le phishing ou un usage abusif sur des plateformes d’hébergement de contenu généré par les utilisateurs.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?