dc4958ca.giveaway-8y3.pages.dev
Catégorie : Information Technology, Suspicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de dc4958ca.giveaway-8y3.pages.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme pages.dev, couramment utilisée pour publier des sites web statiques via l’infrastructure d’hébergement de Cloudflare. La structure du nom d’hôte, y compris un préfixe à l’apparence aléatoire et le terme "giveaway", suggère qu’il a pu être créé pour une campagne, une page d’atterrissage ou un contenu web temporaire, plutôt que comme un site web de marque établi de longue date.
D’après les données de catégorisation disponibles, la page a été associée à des classifications suspectes, de phishing et liées à la fraude par plusieurs fournisseurs de classification web. Le domaine lui-même n’est pas classé dans les principales listes de trafic, ce qui peut indiquer une visibilité limitée ou un objectif ciblé sur un périmètre restreint. Comme il s’agit d’un sous-domaine hébergé plutôt que d’un domaine de marque autonome, l’opérateur apparent est probablement l’utilisateur ou le titulaire du compte ayant déployé le contenu via Cloudflare Pages, plutôt que Cloudflare lui-même.
Évaluation de sécurité de dc4958ca.giveaway-8y3.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, plusieurs le classant comme lié au phishing ou à la fraude. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme relevant du phishing, de la fraude ou comme suspect. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants dans le contenu échantillonné, les pages de phishing reposent souvent sur des formulaires trompeurs ou sur l’ingénierie sociale plutôt que sur des malwares téléchargeables ; une analyse de fichiers propre ne réduit donc pas sensiblement cette préoccupation.
Les données de liste noire et de réputation étaient mitigées. Les principales bases de données de menaces axées sur le contenu n’ont pas détecté le domaine au moment de cette analyse, mais l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie, ce qui constitue un signal de prudence plus faible et ne prouve pas à lui seul une activité nuisible du site web. Malgré cela, la tendance plus large de détections de phishing par plusieurs moteurs et de catégorisation liée à la fraude pèse davantage que les résultats propres de l’analyse de fichiers et des listes noires de malwares de contenu.
À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié a été ajusté afin de refléter un contexte supplémentaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-08-31. Il est hébergé derrière l’infrastructure de Cloudflare à l’adresse IP 172.66.45.38, Cloudflare étant indiqué à la fois comme fournisseur d’hébergement et comme couche de serveur web. Le domaine utilise des nameservers Cloudflare et semble être déployé comme sous-domaine Cloudflare Pages.
Du point de vue de la configuration, DNSSEC n’est pas signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne semblent pas bénéficier d’une validation DNSSEC. Aucun artefact évident d’hébergement de malware n’a été signalé dans l’analyse limitée des fichiers, mais la préoccupation la plus importante ici est le consensus de détection de phishing fondé sur la réputation plutôt qu’une mauvaise configuration du serveur.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?