eg-exod-sweb.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de eg-exod-sweb.pages.dev
Le domaine eg-exod-sweb.pages.dev semble être un site hébergé sur la plateforme pages.dev, couramment utilisée pour l’hébergement web statique et les applications web légères. D’après la structure du domaine, il ne semble pas représenter un domaine d’entreprise principal associé à une marque ; il pourrait plutôt s’agir d’un sous-domaine créé pour un projet spécifique, une page d’atterrissage ou un déploiement temporaire.
Les données de classification disponibles ne fournissent pas de catégorie commerciale ou de contenu claire à partir du site lui-même. Le schéma de nommage peut suggérer une tentative de faire référence à un wallet, un exchange ou un portail d’accès web, mais sur la seule base des données d’analyse, l’opérateur exact et l’objectif visé ne peuvent pas être confirmés. Les ressources actuellement observées font principalement référence à des éléments d’infrastructure et de gestion des erreurs fournis via les services Cloudflare.
Évaluation de sécurité de eg-exod-sweb.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine comme relevant du phishing au moment de l’analyse, avec 11 détections sur 91 indiquant un niveau notable de consensus plutôt qu’une alerte heuristique isolée. Bien que l’analyse des fichiers malveillants n’ait pas identifié de fichiers malveillants dans le contenu échantillonné, les pages de phishing s’appuient souvent sur des formulaires trompeurs, une image de marque clonée ou des mécanismes de collecte d’identifiants qui peuvent ne pas être détectés par la seule analyse basée sur les fichiers.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Les principales bases de données de menaces axées sur le contenu n’ont pas signalé le domaine au moment de cette analyse, mais l’adresse IP du domaine figurait sur une blocklist de réputation mail, ce qui constitue un signal plus faible et ne prouve pas à lui seul une activité nuisible du site web. Malgré cela, la combinaison de classifications répétées de phishing par plusieurs moteurs de sécurité, du score de confiance très faible fourni dans le contexte de l’analyse, et du schéma de nommage ambigu de sous-domaine de type projet accroît les inquiétudes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-09-26. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.47.180, Cloudflare étant indiqué à la fois comme fournisseur d’hébergement et comme couche de serveur web. Le domaine est enregistré depuis environ cinq ans, ce qui peut parfois étayer sa légitimité, mais l’ancienneté seule ne suffit pas à compenser les détections liées au phishing.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Les ressources liées observées sont principalement des éléments hébergés par Cloudflare et des pages liées aux erreurs, ce qui suggère que la page analysée pouvait être inactive, protégée ou renvoyer un état d’erreur pendant la collecte. Aucun fichier signalé, lien externe ou iframe n’a été identifié dans l’échantillon de contenu fourni.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?