farshid.ali-azizi2672.workers.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de farshid.ali-azizi2672.workers.dev
Ce domaine est un sous-domaine hébergé sur la plateforme workers.dev, qui est un environnement d’hébergement serverless exploité par Cloudflare. Le schéma de nommage suggère qu’il s’agit probablement d’un worker déployé individuellement ou d’un endpoint personnalisé plutôt que d’un site web de marque grand public, et il ne semble pas avoir de présence web publique établie d’après l’absence de données de classement du trafic fournies.
D’après le contexte d’analyse disponible, le site peut servir une application web légère, un redirecteur ou une page hébergée temporaire via l’infrastructure de Cloudflare. Le domaine lui-même n’indique pas clairement une entreprise, un éditeur ou une organisation reconnue, et les données d’analyse ne fournissent pas d’éléments attestant d’une identité de service légitime plus large au-delà de son utilisation de la plateforme d’hébergement workers.dev.
Évaluation de sécurité de farshid.ali-azizi2672.workers.dev
Plusieurs moteurs de sécurité ont signalé cette URL au moment de l’analyse, avec 13 détections sur 91, et la plupart de ces classifications indiquaient du phishing ou un autre comportement malveillant. Ce niveau de concordance entre des scanners indépendants constitue un signe d’alerte significatif, en particulier pour un domaine sans classement de trafic visible et sans identité organisationnelle claire. Bien qu’une analyse antimalware ait indiqué l’absence de fichiers signalés, les analyses basées sur les fichiers peuvent ne pas détecter des pages de phishing qui reposent sur un contenu trompeur, des redirections ou des endpoints hébergés de courte durée plutôt que sur des malwares téléchargeables.
Les résultats des listes noires et des bases de données de menaces étaient mitigés au moment de cette analyse. Plusieurs grandes bases de données de menaces axées sur le contenu ne répertoriaient pas le domaine, ce qui peut se produire avec des pages de phishing nouvellement déployées ou de courte durée, mais l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie. Ce référencement basé sur le DNS est un signal plus faible que les détections de phishing par plusieurs moteurs, mais il ajoute tout de même un léger motif de prudence.
En considérant l’ensemble des résultats de l’analyse, le signal le plus fort ici est le consensus relativement large sur le phishing parmi les moteurs de sécurité. D’après ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec l’hébergement et la diffusion web assurés par l’infrastructure de Cloudflare. L’IP du serveur se résout en 188.114.97.0 et l’emplacement d’hébergement indiqué est Toronto, Canada. L’utilisation de HTTPS est un signe positif en matière de sécurité du transport, mais elle n’indique pas à elle seule que le contenu de la page est digne de confiance.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. Le domaine a plusieurs années, mais comme il s’agit d’un sous-domaine workers.dev sur une plateforme d’hébergement mutualisée, l’ancienneté de l’enregistrement parent ne reflète pas nécessairement depuis combien de temps ce contenu hébergé spécifique est actif. La principale préoccupation technique dans ce cas provient des résultats de réputation plutôt que d’une mauvaise configuration du certificat ou de l’hébergement.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?