gorvanel-biz-zormutera-a1m9pc63.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de gorvanel-biz-zormutera-a1m9pc63.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques et des applications web via l’infrastructure de Cloudflare. Le format du nom d’hôte suggère qu’il peut s’agir d’un sous-domaine de projet ou de déploiement plutôt que d’un site web d’entreprise autonome avec une marque propre, et les données de classification disponibles l’associent principalement à une activité liée au phishing et à la fraude plutôt qu’à un service commercial ou informatif classique.
D’après la structure du domaine et le contexte de l’analyse, le site ne semble pas représenter une marque établie tournée vers le public, un détaillant ou une organisation. Il peut plutôt s’agir d’une propriété web temporaire ou de type campagne hébergée sur une plateforme cloud partagée, qui peut être utilisée pour des tests légitimes mais aussi pour des pages trompeuses de courte durée.
Évaluation de sécurité de gorvanel-biz-zormutera-a1m9pc63.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine au moment de l’analyse, avec 13 détections sur 91 et plusieurs sources de classification web l’étiquetant comme lié au phishing ou à la fraude. Ce niveau de concordance constitue un signe d’avertissement significatif, en particulier lorsque les classifications sont spécifiquement liées au vol d’identifiants ou à une activité trompeuse plutôt qu’à une étiquette heuristique vague. Bien qu’une analyse de contenu ait indiqué l’absence de fichiers malveillants et de liens externes signalés, cela n’exclut pas le phishing, car les pages de phishing reposent souvent sur des formulaires trompeurs et une image de marque imitée plutôt que sur des charges utiles malveillantes.
Les résultats des listes noires et des bases de données de menaces étaient mitigés au moment de l’analyse. Les principales bases de données de menaces axées sur le contenu dans les données fournies n’ont pas signalé d’inscriptions actives, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence de contenu web nuisible. Malgré cela, le consensus plus large de plusieurs moteurs concernant le phishing pèse ici davantage que l’analyse propre des fichiers malveillants ou l’unique inscription DNSBL.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via l’infrastructure de Cloudflare et présente un certificat SSL valide émis par Google Trust Services, avec une validité du certificat allant jusqu’au 2026-09-25. L’hébergement est associé à CloudFlare, Inc., et l’adresse IP du serveur résolue est 188.114.97.2 à Toronto, Canada. Le domaine est enregistré depuis environ cinq ans, ce qui est plus ancien que de nombreux domaines de phishing jetables, mais l’ancienneté à elle seule n’infirme pas les conclusions de l’analyse.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Les données de l’analyse n’ont pas identifié de fichiers malveillants, d’iframes signalées ou de liens sortants suspects, mais les fortes détections liées au phishing provenant de plusieurs moteurs de sécurité restent la principale préoccupation technique au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?