box-file-1mer.p-2myde94o.workers.dev
Catégorie : Spam Urls
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de box-file-1mer.p-2myde94o.workers.dev
Ce domaine semble être une page web hébergée sur Cloudflare Workers plutôt qu’un site web autonome conventionnel. La structure du nom d’hôte et le texte visible sur la page, « Preparing your secure document... », suggèrent qu’il peut être utilisé comme page d’atterrissage temporaire pour le partage de fichiers, la remise de documents ou un flux d’accès restreint. D’après le modèle de nommage du domaine, il ne semble pas représenter la page d’accueil d’un service de marque bien établi ou d’une organisation.
Les données de catégorisation disponibles associent le site à des classifications de spam, de phishing et d’hébergement web générique provenant de plusieurs fournisseurs de classification web. Cela ne prouve pas en soi une intention malveillante, mais indique que le domaine a été interprété par certains systèmes comme potentiellement lié à une activité frauduleuse ou non sollicitée. La capture d’écran montre une page minimale de type chargement avec très peu de contexte, ce qui rend difficile la vérification d’un objectif commercial légitime à partir du seul contenu.
Évaluation de sécurité de box-file-1mer.p-2myde94o.workers.dev
Les résultats de l’analyse montrent que 3 moteurs de sécurité sur 91 ont signalé ce domaine au moment de l’analyse, avec des détections globalement liées au phishing, au spam et à la fraude. En outre, plusieurs fournisseurs de classification web l’ont catégorisé d’une manière couramment associée à une activité trompeuse ou abusive. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants sur la page vérifiée, ce résultat est limité au contenu spécifique récupéré pendant l’analyse et n’exclut pas un risque d’ingénierie sociale.
Les vérifications des listes noires et des bases de données de menaces étaient globalement propres au moment de cette analyse, y compris les principaux flux de menaces axés sur le contenu, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Ce type d’inscription constitue un signal plus faible qu’une confirmation directe de malware ou de phishing, mais il appelle tout de même à une certaine prudence. La page elle-même est succincte et affiche un message générique de chargement de « secure document », ce qui peut être compatible avec une remise de fichiers légitime, mais peut aussi ressembler à des leurres utilisés dans des campagnes de collecte d’identifiants.
En prenant ensemble ces signaux mitigés — plusieurs détections par des moteurs, une catégorisation suspecte, l’absence d’identité de site établie et un faible score de confiance publié — ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide et est servi via l’infrastructure Cloudflare à l’adresse IP 172.67.205.9, avec un hébergement géolocalisé au Canada d’après les données IP disponibles. Le domaine a environ sept ans, est enregistré via Cloudflare et utilise des nameservers Cloudflare. La présence de SSL indique un transport chiffré, mais le chiffrement seul ne vérifie pas la fiabilité du contenu sous-jacent.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. La pile serveur est placée derrière Cloudflare et les détails du protocole n’ont pas été entièrement identifiés lors de l’analyse. Aucun fichier malveillant, lien externe ou iframe n’a été détecté dans la page récupérée, mais le contenu minimal et la configuration en sous-domaine hébergé peuvent limiter la visibilité sur le comportement plus large du site.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?