dct-1t9.pages.dev
Catégorie : Phishing
- Ne vous connectez pas et ne payez pas ici. Fermez-la. Si vous avez saisi un mot de passe, changez-le là où vous l'utilisez normalement.
- Déjà visité ? Vérifiez votre appareil. Une analyse gratuite indique si quelque chose a été installé.
- Bloquez le suivant. La protection web de Combo Cleaner bloque les sites de phishing et d'arnaque avant leur chargement.
Combo Cleaner est l’outil anti-malware de PCrisk, détenu par RCS LT. Analyse gratuite ; la suppression des éléments détectés nécessite une licence (essai gratuit de 7 jours).
Description de dct-1t9.pages.dev
Le domaine dct-1t9.pages.dev est un sous-domaine hébergé sur Cloudflare Pages, une plateforme gratuite que les développeurs utilisent pour déployer des sites web statiques et des applications web. Étant donné que Cloudflare Pages attribue des sous-domaines générés automatiquement comme celui-ci à des projets créés par les utilisateurs, le site lui-même n'est pas exploité par Cloudflare mais par un tiers indépendant qui a publié du contenu sur l'infrastructure d'hébergement partagée de Cloudflare.
Le registre d'enregistrement du domaine reflète en réalité les informations propres au bureau d'enregistrement et aux serveurs de noms de Cloudflare (une caractéristique courante des sites *.pages.dev), plutôt que celles d'un propriétaire organisationnel dédié. Cela rend difficile de déterminer qui se trouve réellement derrière le contenu sans examiner la page en direct. La convention de nommage « dct-1t9 » semble être un identifiant de projet généré aléatoirement plutôt qu'un nom de marque significatif, ce qui est typique des projets web temporaires ou jetables.
Compte tenu de la structure générique du sous-domaine et de l'absence de catégorisation, cette page représente probablement un projet, une campagne ou un déploiement de test de petite envergure ou de courte durée, plutôt qu'une marque ou une entreprise établie et publiquement reconnue.
Évaluation de sécurité de dct-1t9.pages.dev
Au moment de cette analyse, 4 des 91 moteurs de sécurité ont signalé ce domaine spécifiquement pour activité de phishing, avec des étiquettes de classification de logiciels malveillants incluant « phishing » et des désignations génériques « malicious » de plusieurs moteurs indépendants. Bien que la majorité des moteurs n'aient pas signalé le site, ce niveau de consensus entre plusieurs fournisseurs de sécurité non liés constitue un signal significatif qui ne doit pas être écarté, en particulier parce que les détections de phishing (plutôt que de vagues étiquettes heuristiques) tendent à être des indicateurs plus fiables d'abus actif.
Les données supplémentaires de l'analyse montrent des signaux mitigés : alors que Google Safe Browsing et la plupart des fournisseurs de listes noires/bases de données de menaces ont signalé le domaine comme propre, une base de données (QBMA) l'a répertorié sous une classification générique d'objet malveillant, et l'adresse IP du domaine a également été trouvée répertoriée sur une liste de blocage de réputation de messagerie/IP (SURBL). Cette inscription sur une DNSBL est un signal plus faible qui reflète principalement la réputation de messagerie ou d'IP plutôt qu'une confirmation directe de contenu de site malveillant, elle a donc été pondérée légèrement dans cette évaluation. Une analyse antivirus des fichiers du site n'a révélé aucun fichier explicitement signalé, bien qu'une étiquette générique d'« objet suspect » ait été appliquée à certains fichiers de ressources liés à Cloudflare, ce qui constitue en soi une correspondance de faible fiabilité.
Pris ensemble - des détections directes de phishing provenant de plusieurs moteurs réputés combinées à une inscription malveillante sur au moins une base de données de menaces supplémentaire - cet ensemble de constatations est plus préoccupant qu'un simple signalement heuristique isolé ne le serait. Sur la base de ces constatations, ce site web pourrait présenter des risques potentiels pour les visiteurs, et la prudence est recommandée, en particulier concernant tout formulaire, invite de connexion ou demande de téléchargement que la page pourrait présenter.
Description technique
Le site est servi via un certificat SSL/TLS valide émis par Google Trust Services, expirant en décembre 2026, et est entièrement hébergé sur le réseau mondial de Cloudflare (emplacement du serveur signalé à Toronto, Canada), qui fournit également les serveurs de noms du domaine. Le DNSSEC n'est pas activé pour ce domaine. La configuration d'hébergement (Cloudflare Pages) signifie que l'infrastructure serveur sous-jacente est partagée et abstraite, ce qui rend plus difficile de retracer directement le propriétaire responsable du contenu à partir des seules métadonnées d'infrastructure.
La présence des feuilles de style de pages d'erreur propres à Cloudflare et de scripts de challenge/turnstile parmi les ressources externes signalées suggère que le site pourrait s'appuyer sur le cadre standard de challenge de sécurité ou de gestion des erreurs de Cloudflare, ce qui est courant tant sur les pages légitimes que malveillantes hébergées par Cloudflare. Aucun iframe n'a été détecté, et le petit nombre de liens/domaines externes référencés sont principalement les propres domaines d'infrastructure de Cloudflare.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?