dlavor-bintel-3b82fc-mrkt-grendal.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de dlavor-bintel-3b82fc-mrkt-grendal.pages.dev
Ce domaine est un sous-domaine hébergé sur la plateforme pages.dev, couramment utilisée pour publier des sites web statiques et des applications web via l’infrastructure d’hébergement de Cloudflare. Le schéma de nommage semble généré automatiquement ou spécifique à une campagne plutôt qu’axé sur une marque, et les données de classification disponibles l’associent à des contenus liés aux réseaux sociaux et aux technologies de l’information, bien que ces étiquettes ne soient pas entièrement cohérentes selon les fournisseurs.
D’après le contexte de l’analyse, il ne semble pas s’agir d’un site web d’entreprise public bien établi avec un trafic mesurable. Il n’est pas classé dans les principales listes de popularité et utilise une longue chaîne de sous-domaine opaque, ce qui est plus typique de pages d’atterrissage temporaires, de déploiements de test ou de pages de campagne jetables que d’un site grand public traditionnel. Aucune identité claire de l’opérateur n’est fournie dans les données de l’analyse.
Évaluation de sécurité de dlavor-bintel-3b82fc-mrkt-grendal.pages.dev
Plusieurs moteurs de sécurité indépendants ont signalé ce domaine au moment de l’analyse, avec 10 détections sur 91 et plusieurs classifications indiquant un comportement lié au phishing ou à la fraude. Bien qu’une analyse de malware n’ait signalé aucun fichier malveillant et que les principales listes de blocage de malware de contenu soient restées vierges, cela ne l’emporte pas sur un consensus multi-moteur en faveur du phishing, en particulier pour un sous-domaine peu visible sans profil de trafic établi.
Il existe un signal de prudence supplémentaire : l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie. Ce type d’inscription est un indicateur plus faible pour le contenu d’un site web que les détections de phishing, mais il suggère tout de même certaines préoccupations de réputation concernant l’environnement d’hébergement ou l’activité associée. Les données de catégorisation mixtes montrent également que tous les fournisseurs ne s’accordent pas sur l’objectif du site, ce qui peut se produire avec des pages nouvellement déployées ou de courte durée de vie.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via l’infrastructure de Cloudflare et présente un certificat SSL/TLS valide émis par Google Trust Services, expirant en octobre 2026. L’hébergement est associé à Cloudflare à Toronto, Canada, et le serveur web est indiqué comme étant Cloudflare. Le domaine est enregistré depuis septembre 2020 et doit expirer en septembre 2027.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Aucun fichier malveillant, lien externe signalé ou iframe n’a été identifié dans l’analyse de malware fournie au niveau de la page, mais les données de réputation plus larges montrent des détections notables liées au phishing malgré une configuration d’hébergement et de certificat par ailleurs standard.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?