allbrainrot0.pages.dev
Catégorie : Information Technology, Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de allbrainrot0.pages.dev
Le domaine allbrainrot0.pages.dev semble héberger une page web légère intitulée « Steal A Brainrot ». D’après le titre de la page, la capture d’écran et les ressources liées, elle semble présenter un contenu lié aux jeux ou aux objets virtuels, avec plusieurs boutons « Claim » à côté de noms de personnages ou d’objets. La page utilise une mise en page simple sur une seule page et charge des images et des scripts depuis plusieurs sources externes de diffusion de contenu.
Le site est servi depuis la plateforme pages.dev, couramment utilisée pour l’hébergement de sites web statiques. Cela suggère que la page peut être exploitée par un développeur individuel, un amateur ou un éditeur anonyme plutôt que par une entreprise clairement identifiée. Aucune identité commerciale évidente, aucun détail de propriété ni aucune information organisationnelle formelle ne sont visibles dans les données de scan fournies.
Les données de catégorisation provenant de plusieurs sources de classification web placent le domaine dans les technologies de l’information, tandis que certains fournisseurs l’associent également à des thèmes de phishing ou de fraude en ligne. D’après le contenu disponible, il semble s’agir d’une page d’atterrissage sur le thème du jeu, mais les signaux de scan environnants indiquent que son objectif peut justifier une prudence supplémentaire.
Évaluation de sécurité de allbrainrot0.pages.dev
Les résultats du scan montrent des signaux mitigés mais préoccupants au moment de ce scan. Le domaine a été signalé par 2 moteurs de sécurité sur 91, les deux détections le classant comme lié au phishing. En outre, le scan de malware a marqué la page comme malveillante et a identifié deux éléments de page signalés, ainsi qu’un script externe signalé chargé depuis un domaine hébergé dans le cloud. Ces constatations ne prouvent pas à elles seules un comportement nuisible à chaque visite, mais elles indiquent que certains systèmes de sécurité ont associé la page à une activité potentiellement trompeuse ou dangereuse.
Dans le même temps, plusieurs vérifications plus larges dans des bases de données de menaces étaient exemptes d’alerte au moment de ce scan, y compris des sources majeures de listes noires de malware et de phishing, et le domaine est enregistré depuis environ cinq ans. Cette ancienneté d’enregistrement plus longue réduit légèrement la probabilité d’un domaine jetable, mais elle ne l’emporte pas sur les classifications liées au phishing ni sur le script externe signalé. La conception de la page elle-même est minimale et centrée sur des actions « Claim » répétées, ce qui peut parfois apparaître sur des pages promotionnelles ou de type appât.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs. Les signaux de prudence les plus forts ici sont les classifications liées au phishing provenant de plusieurs moteurs de sécurité et le verdict malveillant attaché à un script chargé en externe.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, et il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.44.192. Le domaine utilise des serveurs de noms Cloudflare et semble être diffusé comme un site statique depuis l’environnement d’hébergement pages.dev. DNSSEC n’est pas activé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Du point de vue de la sécurité, la principale préoccupation technique n’est pas le certificat ni la configuration d’hébergement, mais l’inclusion par la page d’une ressource JavaScript externe qui a été signalée pendant le scan. Étant donné que les scripts côté client peuvent contrôler le comportement de la page, tout script externe suspect ou non fiable peut accroître le risque, en particulier sur une page invitant les utilisateurs à cliquer sur des boutons de type claim.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?