herttyugwiewj-ytwueuejioepew.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de herttyugwiewj-ytwueuejioepew.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques et des applications web légères via l’infrastructure de Cloudflare. Le nom d’hôte lui-même semble généré aléatoirement plutôt qu’axé sur une marque, ce qui peut rendre difficile de déduire un objectif commercial, organisationnel ou éditorial clair à partir du seul nom de domaine.
D’après le contexte d’analyse disponible, il n’existe pas d’élément probant indiquant un site web commercial classique, une boutique en ligne, un média ou un service institutionnel associé à ce sous-domaine. Il semble s’agir d’une page publiée de manière indépendante sur une plateforme d’hébergement mutualisée plutôt que d’un domaine de marque autonome exploité par une organisation clairement identifiable.
Évaluation de sécurité de herttyugwiewj-ytwueuejioepew.pages.dev
Plusieurs signaux de sécurité suscitent des inquiétudes concernant cette page au moment de cette analyse. Le domaine a été signalé par 5 moteurs de sécurité sur 89, les détections décrivant globalement du phishing, du spam ou une activité suspecte. Bien que tous les moteurs ne soient pas parvenus à la même conclusion, plusieurs détections indépendantes dans ces catégories constituent un signal d’alerte significatif, en particulier pour un sous-domaine peu visible sans classement de trafic établi.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement propres. Les principales bases de données de menaces axées sur le contenu ne signalaient aucune inscription au moment de cette analyse, mais l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie. Ce type d’inscription constitue un signal plus faible qu’une entrée directe sur une liste noire de phishing ou de malware, mais il appelle tout de même à une certaine prudence lorsqu’il est considéré avec les détections provenant de plusieurs moteurs.
L’analyse anti-malware n’a pas identifié de fichiers malveillants lors de cette vérification, mais ce résultat est limité par l’absence de fichiers analysés et ne l’emporte pas sur les détections liées au phishing provenant de plusieurs moteurs de sécurité. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification reconnue, avec une date d’expiration indiquée au 2026-12-05. Il est hébergé derrière l’infrastructure de Cloudflare à l’adresse IP 172.66.45.43, avec des nameservers Cloudflare et un enregistrement de registrar Cloudflare. Cette configuration est courante aussi bien pour les sites légitimes que pour les sites abusifs, et ne doit donc pas être considérée en soi comme un signal de confiance.
Du point de vue du DNS et de la configuration, le domaine est relativement ancien pour une page suspecte, ayant été créé en 2020 et devant expirer en 2027. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun payload de malware direct, lien externe ou référence à un iframe n’a été identifié dans les données d’analyse fournies.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?