detrerydtuguikyertyu-uuertyuioptryuio.pages.dev
Catégorie : Spam Urls
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de detrerydtuguikyertyu-uuertyuioptryuio.pages.dev
Ce domaine semble être hébergé sur la plateforme pages.dev, couramment utilisée pour des sites web statiques et des applications web légères diffusés via l’infrastructure Cloudflare. D’après la capture d’écran et les métadonnées de la page, le site présente une page de connexion de type webmail portant la marque "Webmail", avec des champs pour une adresse e-mail et un mot de passe, ainsi que des liens de sélection de langue pour plusieurs paramètres régionaux.
La page fait également référence à des ressources liées à cPanel, notamment un lien vers go.cpanel.net et un pied de page mentionnant cPanel, L.L.C. Cette présentation suggère que le site pourrait tenter d’imiter une expérience générique de connexion au webmail d’un fournisseur d’hébergement ou de cPanel, plutôt que de représenter une entreprise ou une organisation autonome clairement identifiée. Le nom de domaine lui-même est très irrégulier et ne semble pas correspondre à une marque, une entreprise ou un nom de service reconnaissable d’après les données disponibles.
Comme le site se compose principalement d’un formulaire de saisie d’identifiants et ne comporte pas d’identification claire de l’exploitant, de détails sur l’entreprise ou de contenu informatif d’appui, il peut fonctionner comme une page de collecte de connexions plutôt que comme un site de service complet. D’après les catégories disponibles et le contenu visible, l’interprétation la plus appropriée est qu’il semble s’agir d’une page sur le thème du webmail pouvant être associée à une activité de phishing ou de collecte d’identifiants.
Évaluation de sécurité de detrerydtuguikyertyu-uuertyuioptryuio.pages.dev
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 10 moteurs de sécurité sur 91, plusieurs le classant comme phishing, malveillant, lié au spam ou frauduleux. En outre, des sources de classification web l’ont associé au phishing, à des spam URLs et à d’autres activités liées à la fraude. La capture d’écran montre en outre un simple formulaire de connexion webmail demandant une adresse e-mail et un mot de passe, ce qui correspond à un schéma courant observé sur les pages de collecte d’identifiants.
Dans le même temps, l’analyse des fichiers malveillants n’a pas identifié de fichiers malveillants dans les ressources de page échantillonnées, et les principales bases de données de menaces axées sur le contenu incluses dans l’analyse étaient signalées comme propres au moment de l’examen. Cependant, cela ne l’emporte pas sur les détections plus larges liées au phishing, en particulier compte tenu du contenu minimal de la page, de l’absence d’informations claires sur le propriétaire et de l’utilisation d’une interface de connexion générique de type webmail sur un sous-domaine à l’apparence sans rapport. L’adresse IP du domaine figure également sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible que les détections de phishing, mais ajoute tout de même un élément de prudence.
Pris dans leur ensemble, les éléments disponibles suggèrent que cette page pourrait être destinée à collecter des identifiants de connexion sous l’apparence d’un portail webmail. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services et est servi via l’infrastructure Cloudflare, avec des détails d’hébergement et de serveur web pointant vers Cloudflare et une IP de serveur à Toronto, Canada. Le domaine est un sous-domaine pages.dev et semble être déployé sur la plateforme d’hébergement statique de Cloudflare. DNSSEC est signalé comme unsigned.
Du point de vue de la sécurité, la présence de HTTPS indique uniquement un transport chiffré et ne doit pas être considérée comme une preuve de légitimité. La page est légère, sans fichiers signalés trouvés lors de l’analyse des malwares et sans utilisation d’iframe détectée, mais la configuration globale — un formulaire générique d’identifiants sur un sous-domaine hébergé à l’apparence aléatoire avec peu d’informations d’identification — peut néanmoins présenter un risque de phishing malgré l’analyse de fichiers propre.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?