ewt6342382379.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ewt6342382379.pages.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme pages.dev, couramment utilisée pour publier des sites web statiques via l’infrastructure d’hébergement de Cloudflare. La chaîne de sous-domaine à l’apparence aléatoire n’indique pas clairement une marque, une organisation ou un service reconnaissable, et d’après les données disponibles, il n’existe aucune preuve évidente d’une identité commerciale publique établie liée à ce nom d’hôte spécifique.
Comme il s’agit d’un sous-domaine pages.dev plutôt que d’un domaine de marque autonome, le site peut être une page web temporaire, liée à un projet ou jetable. Ces sous-domaines hébergés peuvent être utilisés pour des tests et des déploiements légitimes, mais ils peuvent aussi servir à des campagnes de courte durée ou à des pages d’usurpation. D’après le contexte de l’analyse et les détections liées au phishing, ce sous-domaine particulier semble davantage correspondre à une page hébergée transitoire qu’à un site web organisationnel mature.
Évaluation de sécurité de ewt6342382379.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine au moment de l’analyse, 8 sur 91 faisant état de phishing ou d’un autre comportement malveillant. Ce niveau de concordance constitue un signe d’avertissement significatif, d’autant plus que les détections vont dans une direction similaire plutôt que de correspondre à des libellés isolés et sans lien entre eux. Le domaine n’est pas non plus classé en matière de visibilité de trafic plus large, ce qui peut être cohérent avec une page peu visible ou de courte durée.
En même temps, tous les signaux n’étaient pas négatifs. L’analyse anti-malware n’a signalé aucun fichier, et les principales bases de données de menaces axées sur le contenu incluses dans l’analyse étaient exemptes d’alertes à ce moment-là. Cependant, l’adresse IP du domaine figurait sur une blocklist de réputation mail, ce qui constitue un signal plus faible que des détections directes de phishing, mais ajoute tout de même une certaine prudence. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Cloudflare et se résout vers une adresse IP à Toronto, Canada, Cloudflare étant indiqué à la fois comme fournisseur d’hébergement et comme couche de serveur web. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant fin 2026, ce qui indique qu’une connectivité HTTPS chiffrée était disponible au moment de l’analyse.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC sur ce nom d’hôte. Bien que cela ne soit pas inhabituel, cela supprime une couche de protection de l’intégrité DNS. Aucun détail de protocole au-delà de la présence d’un certificat valide n’a été fourni dans les données de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?