84ad81a9-df50-2c05-67eb-docviewer.rajesh-das1010.workers.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 84ad81a9-df50-2c05-67eb-docviewer.rajesh-das1010.workers.dev
Cette URL semble être un sous-domaine hébergé sur la plateforme workers.dev, couramment utilisée pour déployer des applications web serverless et des points de terminaison web légers via l’infrastructure Cloudflare. Le nom d’hôte comprend un long préfixe à l’apparence générée et le terme "docviewer", ce qui peut suggérer une fonction de visualisation de documents ou de distribution de fichiers, tandis que la dénomination du sous-domaine parent implique qu’il pourrait être associé à un développeur individuel ou à un compte plutôt qu’à une organisation largement reconnue.
D’après les métadonnées de la page et la capture d’écran disponibles, l’URL analysée ne présentait pas de site web fonctionnel au moment de cette analyse et affichait à la place une réponse minimale "Not found". Cette présentation limitée rend difficile la vérification de l’objectif prévu, de la propriété ou de la légitimité du contenu derrière ce point de terminaison spécifique. En pratique, il semble s’agir soit d’une route inactive, soit d’une ressource supprimée, soit d’un point de terminaison hébergé dans le cloud qui ne fournit pas actuellement le contenu attendu.
Évaluation de sécurité de 84ad81a9-df50-2c05-67eb-docviewer.rajesh-das1010.workers.dev
Les résultats de l’analyse indiquent des signaux de risque élevés pour cette URL au moment de cette analyse. Elle a été signalée par 9 moteurs de sécurité sur 91, plusieurs détections décrivant la page comme du phishing ou comme malveillante. Bien qu’une analyse antimalware n’ait pas identifié de fichiers signalés et que plusieurs grandes bases de données de menaces soient restées vierges, cela ne l’emporte pas sur un consensus multi-moteur pointant vers une possible activité de phishing.
Il existe également une préoccupation secondaire en matière de réputation : l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie. Ce type d’inscription constitue une preuve plus faible que des détections directes de phishing et peut refléter une infrastructure partagée ou une réputation liée aux e-mails plutôt qu’au contenu du site web, mais cela ajoute tout de même un certain degré de prudence. La capture d’écran actuelle montre uniquement une page "Not found", ce qui peut signifier que le contenu suspect a été supprimé, déplacé ou servi uniquement de manière sélective. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services et est servi via l’infrastructure Cloudflare à l’adresse IP 104.21.61.163, avec un hébergement géolocalisé au Canada d’après les données disponibles. Le domaine est enregistré depuis plusieurs années et utilise des serveurs de noms Cloudflare, ce qui est cohérent avec un modèle de déploiement hébergé dans le cloud. Le protocole applicatif exact n’a pas été identifié lors de l’analyse.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. La préoccupation technique la plus notable ne concerne pas le certificat ni la configuration d’hébergement, mais le décalage entre la réponse actuellement vide "Not found" et les détections plus fortes liées au phishing provenant de plusieurs moteurs de sécurité, ce qui peut indiquer un contenu transitoire, supprimé ou servi de manière sélective.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?