d3328gstm0r4l0.cloudfront.net
Catégorie : Technology
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de d3328gstm0r4l0.cloudfront.net
Ce domaine semble être un point de terminaison de distribution Amazon CloudFront plutôt qu’un site web de marque autonome. CloudFront est un réseau de diffusion de contenu utilisé pour servir des ressources statiques telles que JavaScript, CSS, des images et du contenu web mis en cache pour d’autres applications ou sites web. Le format du nom d’hôte est généré automatiquement et n’indique pas à lui seul une marque ou une organisation destinée au public.
D’après les détails d’analyse disponibles, le point de terminaison semble servir des ressources web statiques depuis l’infrastructure AWS. Le domaine existe depuis de nombreuses années auprès d’un grand bureau d’enregistrement et utilise un TLS émis par Amazon, ce qui est cohérent avec un hébergement adossé à un CDN. Comme les sous-domaines CloudFront sont souvent des composants d’infrastructure, le contenu sous-jacent peut appartenir à un site web ou à une application distincte plutôt que représenter un service indépendant.
Évaluation de sécurité de d3328gstm0r4l0.cloudfront.net
Les résultats de l’analyse montrent des signaux défavorables limités au moment de cette analyse. Un moteur de sécurité sur 91 a signalé le domaine, tandis que les vérifications plus larges des listes noires et des bases de données de menaces fournies dans l’analyse étaient exemptes d’alertes, y compris les principales sources de suivi du phishing et des malwares. L’analyse des malwares a également marqué un fichier JavaScript comme potentiellement suspect, mais aucune famille de malware spécifique ni aucun nom de menace confirmé n’a été identifié.
Cette combinaison suggère un avertissement de faible confiance plutôt qu’un fort consensus attestant d’une activité nuisible. Les détections par un seul moteur et les résultats heuristiques génériques peuvent parfois correspondre à des faux positifs, en particulier sur des ressources hébergées sur CDN qui sont générées dynamiquement ou minifiées. En même temps, le domaine n’est pas classé en popularité et fonctionne comme une infrastructure plutôt que comme un site web public clairement identifiable, de sorte qu’une certaine prudence peut encore être appropriée lors de l’évaluation du contenu qu’il sert.
D’après les données d’analyse disponibles, aucune menace répandue ou fortement corroborée n’a été détectée au moment de cette analyse, bien que la détection isolée et le signalement heuristique puissent justifier une prudence modérée.
Description technique
Le domaine utilise un certificat TLS valide émis par Amazon, avec une expiration indiquée au 2027-03-10, et il est hébergé sur AWS CloudFront avec une IP serveur observée de 18.245.172.209. La chaîne de serveur web signalée est "NgxFence", et le point de terminaison semble être diffusé via une infrastructure CDN distribuée à l’échelle mondiale. Les serveurs de noms sont exploités par AWS, ce qui correspond à la configuration d’hébergement.
Les données WHOIS indiquent un âge de domaine ancien d’environ 18 ans et un enregistrement via MarkMonitor, Inc. DNSSEC semble ne pas être signé. Aucune inscription sur une liste de blocage basée sur le DNS n’a été signalée dans cette analyse, et la principale préoccupation technique relevée était le signalement heuristique sur une ressource JavaScript servie plutôt qu’un problème au niveau de l’infrastructure.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?