9000-firebase-storage-1781018389150.cluster-r7kbxfo3fnev2vskbkhhphetq6.cloudworkstations.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 9000-firebase-storage-1781018389150.cluster-r7kbxfo3fnev2vskbkhhphetq6.cloudworkstations.dev
Ce domaine semble être une page hébergée sur la plateforme cloudworkstations.dev, utilisant un long sous-domaine généré automatiquement plutôt qu’un site web autonome de marque. D’après le titre de la page et la capture d’écran, il présente un formulaire de connexion très simple intitulé « Mail » demandant une adresse e-mail et un mot de passe, sans image de marque d’entreprise visible, informations légales ou contenu de site d’accompagnement.
La structure du domaine suggère qu’il peut être exploité via un environnement de développement ou d’espace de travail hébergé dans le cloud plutôt que par une organisation identifiable tournée vers le public. Dans la capture d’écran, la page fonctionne comme un portail générique de saisie d’identifiants, qui peut être destiné à imiter une expérience de connexion à un webmail. D’après le contenu disponible, il ne semble pas représenter un site web complet de service de messagerie avec une propriété identifiable ou des pages normales d’assistance aux comptes.
Évaluation de sécurité de 9000-firebase-storage-1781018389150.cluster-r7kbxfo3fnev2vskbkhhphetq6.cloudworkstations.dev
Plusieurs moteurs de sécurité ont signalé cette URL au moment de l’analyse, avec 11 détections sur 91 et plusieurs la classant comme phishing ou autrement malveillante. La capture d’écran montre également une page de connexion dépouillée demandant une adresse e-mail et un mot de passe avec le titre générique « Mail », ce qui correspond à un schéma couramment associé aux pages de collecte d’identifiants lorsqu’aucune identité de service claire, image de marque ou indication de confiance n’est présente.
Les résultats des listes noires et des bases de données de menaces étaient mitigés au moment de l’analyse. Les principales vérifications de contenu malveillant présentées ici n’ont pas détecté de menace, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal de prudence plus faible plutôt qu’une preuve directe concernant la page web elle-même. Le résumé de l’analyse de malware n’a pas identifié de fichiers signalés, mais cela ne l’emporte pas sur les détections de phishing par plusieurs moteurs ni sur la présentation suspecte limitée à la connexion.
Compte tenu de la combinaison de classifications répétées comme phishing, du formulaire de connexion extrêmement minimaliste et de l’absence de contexte visible de service légitime, ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse.
Description technique
Le site était accessible en HTTPS avec un certificat TLS valide émis par Google Trust Services, expirant en septembre 2026. Il semble être hébergé sur Google Cloud à l’adresse IP 34.49.107.158 et servi par nginx/1.26.3 depuis Kansas City, États-Unis. Le domaine utilise des serveurs de noms gérés par Google.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. D’un point de vue technique, la présence d’un SSL valide ne doit pas être considérée à elle seule comme un indicateur de confiance, puisque les pages de phishing utilisent elles aussi couramment des certificats légitimes et un hébergement cloud réputé.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?