gastric-turquoise-uqpzxsmk.edgeone.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de gastric-turquoise-uqpzxsmk.edgeone.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme EdgeOne Pages plutôt qu’un site web de marque autonome. D’après la structure du nom d’hôte et les ressources liées, il pourrait s’agir d’une page temporaire ou générée dynamiquement, déployée via un environnement d’hébergement edge dans le cloud. La page fait référence à des bibliothèques frontend courantes et à des ressources de documentation de la plateforme, ce qui laisse penser qu’elle est conçue comme une page web légère plutôt que comme un service important et bien établi.
Le nom de domaine lui-même n’indique pas qu’il soit associé à une entreprise, une organisation ou une marque publique connue. Les données de classification disponibles associent la page à des catégories d’activité liées au phishing, à la fraude et aux botnets, ce qui peut indiquer que le sous-domaine a été utilisé à des fins trompeuses ou abusives plutôt que pour un contenu commercial ou informatif légitime.
Évaluation de sécurité de gastric-turquoise-uqpzxsmk.edgeone.dev
Plusieurs signaux de sécurité indépendants suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 22 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing, à la fraude ou aux botnets, et une inscription dans une base de données de menaces était présente. Bien qu’une analyse antimalware n’ait signalé aucun fichier marqué, elle a également associé au domaine une étiquette générique suspecte à faible confiance, ce qui ne l’emporte pas sur le consensus plus large entre plusieurs moteurs.
Les résultats des listes noires étaient mitigés plutôt que totalement propres. Une source majeure de protection de navigation axée sur le contenu n’a pas répertorié le domaine au moment de l’analyse, mais le domaine figurait dans une base de données de menaces axée sur le phishing, et l’IP du serveur figurait également sur une liste de blocage de réputation mail. Cette inscription fondée sur le DNS constitue un signal plus faible que des détections directes de phishing, mais dans ce cas elle s’ajoute à un tableau déjà préoccupant plutôt que d’être isolée.
Le domaine n’est pas classé pour un trafic notable et semble être un sous-domaine hébergé sans marque, ce qui peut rendre l’attribution et l’évaluation de la confiance plus difficiles. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration allant jusqu’au 2026-11-19. Un certificat valide aide à chiffrer le trafic en transit, mais n’indique pas à lui seul la légitimité. Le domaine utilise l’environnement de serveur web edgeone-pages et se résout vers une IP à Singapour hébergée par ACE. DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette protection supplémentaire d’intégrité.
Du point de vue de l’infrastructure, il semble s’agir d’une page hébergée dans le cloud sur un hébergement edge mutualisé plutôt que d’un domaine de marque dédié. La combinaison d’un sous-domaine hébergé générique, d’un DNSSEC non signé, de l’absence de classement de trafic et d’un fort consensus de détection lié au phishing peut être pertinente lors de l’évaluation du risque opérationnel au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?