bermita-gld-zarqula-r5x8hz21.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de bermita-gld-zarqula-r5x8hz21.pages.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme pages.dev, couramment utilisée pour publier des sites web statiques via l’infrastructure d’hébergement de Cloudflare. Le nom d’hôte lui-même est une longue chaîne à l’apparence aléatoire plutôt qu’un nom de marque ou d’entreprise reconnaissable, ce qui peut indiquer un déploiement temporaire, jetable ou spécifique à une campagne plutôt qu’un site web public conventionnel.
D’après le contexte d’analyse disponible, il n’existe aucun élément probant indiquant qu’un site web d’entreprise, éditorial ou organisationnel normal fonctionne à cette adresse. L’absence de classement de trafic, l’absence de catégories déclarées et l’utilisation d’un sous-domaine de plateforme au lieu d’un domaine autonome de marque peuvent laisser penser que la page est utilisée dans un but étroitement ciblé plutôt que comme une propriété web établie.
Évaluation de sécurité de bermita-gld-zarqula-r5x8hz21.pages.dev
Plusieurs moteurs de sécurité ont signalé cette URL comme relevant du phishing au moment de l’analyse, avec 11 détections sur 91 indiquant un niveau notable de consensus. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants et que plusieurs grandes bases de données de menaces soient restées vierges, les pages de phishing s’appuient souvent sur un contenu de page trompeur plutôt que sur des malwares téléchargeables ; par conséquent, une analyse de fichiers propre ne compense pas de manière significative des classifications répétées en phishing.
L’adresse IP du domaine figurait également sur une blocklist de réputation mail, ce qui constitue un signal plus faible que des détections directes de phishing, mais ajoute tout de même un léger motif de prudence. Les autres vérifications de listes noires étaient propres au moment de l’analyse, et le domaine lui-même n’est pas nouvellement enregistré, ce qui réduit quelque peu la probabilité d’un enregistrement jetable sans pour autant annuler les constatations liées au phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via l’infrastructure de Cloudflare à l’adresse IP 172.66.44.58 et utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-09-29. Le DNS est délégué aux nameservers de Cloudflare, et le domaine est hébergé comme sous-domaine pages.dev plutôt que sur un domaine autonome dédié.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant, lien externe signalé ni iframe n’a été identifié lors de l’analyse de la page ; la préoccupation principale ici semble donc relever d’une détection de phishing fondée sur la réputation et le contenu plutôt que sur la diffusion d’exploits ou l’hébergement de malwares.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?