foit-k7v1m9-kvc4b-ciyox-tcgu.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de foit-k7v1m9-kvc4b-ciyox-tcgu.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques et des applications web via l’infrastructure de Cloudflare. Le format du nom d’hôte semble généré automatiquement ou spécifique à un projet plutôt qu’orienté vers une marque, ce qui peut indiquer un déploiement temporaire, une instance de test ou une page spécifique à une campagne plutôt qu’un site web autonome établi de longue date.
D’après les données de catégorisation disponibles, plusieurs fournisseurs de classification web associent ce domaine à des activités de phishing ou liées à la fraude, tandis qu’un fournisseur le classe dans une catégorie liée aux réseaux sociaux. Les données d’analyse fournies ne contiennent aucun élément probant identifiant une organisation légitime, une entreprise ou une institution publique exploitant ce sous-domaine spécifique.
Évaluation de sécurité de foit-k7v1m9-kvc4b-ciyox-tcgu.pages.dev
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 10 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont étiqueté comme lié au phishing ou à la fraude. Bien que l’analyse anti-malware n’ait pas détecté de fichiers malveillants dans le contenu échantillonné, les pages de phishing s’appuient souvent sur des formulaires trompeurs ou sur l’usurpation de marque plutôt que sur des malwares téléchargeables ; ainsi, une analyse de fichiers propre ne compense pas de manière significative les conclusions liées à la réputation.
Les données de liste noire et de réputation étaient mitigées. Les principales bases de données de menaces axées sur le contenu figurant dans les résultats fournis n’ont pas signalé le domaine au moment de l’analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence de contenu web nuisible. Malgré cela, le consensus plus large de plusieurs moteurs concernant le phishing constitue ici un indicateur plus fort que l’analyse de fichiers propre isolée.
À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié a été ajusté afin de refléter un contexte supplémentaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par Google Trust Services, avec une expiration indiquée au 2026-09-27, et il est servi via l’infrastructure de Cloudflare à l’adresse IP 172.66.44.129. L’hébergement via un grand CDN peut améliorer la disponibilité et le chiffrement, mais n’indique pas à lui seul la légitimité. Le serveur web est identifié comme Cloudflare, et le domaine utilise des serveurs de noms Cloudflare.
Le domaine a environ cinq ans, ce qui est plus ancien que de nombreux domaines abusifs de courte durée, mais l’ancienneté seule n’est pas un indicateur de confiance fiable pour un sous-domaine hébergé. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant ni lien sortant signalé n’a été rapporté dans l’analyse de contenu fournie.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?