hlonex-fursa-a7c109-wplm-grw0307rw.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de hlonex-fursa-a7c109-wplm-grw0307rw.pages.dev
Ce domaine est un sous-domaine hébergé sur la plateforme pages.dev, couramment utilisée pour publier des sites web statiques via l’infrastructure d’hébergement de Cloudflare. Le nom d’hôte semble généré automatiquement plutôt qu’orienté marque, et les données de classification disponibles l’associent à des activités de phishing et de fraude plutôt qu’à un site web professionnel, médiatique ou informatif classique.
D’après le contexte de l’analyse, il ne semble pas s’agir d’un site de marque public bien établi. Il n’est pas classé dans les principales mesures de trafic, et la structure du domaine suggère un modèle de déploiement temporaire ou jetable pouvant être utilisé pour des pages web de courte durée. Les catégories disponibles indiquent que la page pourrait avoir été utilisée pour imiter ou faciliter du phishing lié aux réseaux sociaux au moment de l’analyse.
Évaluation de sécurité de hlonex-fursa-a7c109-wplm-grw0307rw.pages.dev
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine. Au moment de cette analyse, 7 moteurs de sécurité sur 91 l’ont signalé pour une activité liée au phishing, et plusieurs fournisseurs de classification web l’ont catégorisé comme relevant du phishing, de la fraude ou d’abus liés aux réseaux sociaux. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants sur la page elle-même, les pages de phishing reposent souvent sur des formulaires trompeurs ou sur l’usurpation d’identité plutôt que sur des malwares téléchargeables ; ainsi, une analyse de fichiers propre ne compense pas de manière significative les conclusions de réputation.
Les données de liste noire et de réputation étaient mitigées. Les principales bases de données de menaces axées sur le contenu figurant dans les résultats fournis n’ont pas détecté le domaine au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal de prudence plus faible et non, à lui seul, une preuve de contenu web nuisible. Malgré cela, les détections de phishing par plusieurs moteurs constituent ici l’indicateur le plus fort, en particulier compte tenu de l’absence de réputation de trafic et du modèle de sous-domaine à l’apparence jetable.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-10-01. Il est servi via l’infrastructure de Cloudflare à l’adresse IP 172.66.44.243, avec un hébergement géolocalisé à Toronto, Canada dans les données de l’analyse. Le bureau d’enregistrement est CloudFlare, Inc., et le domaine est enregistré depuis le 2020-09-02, bien que ce sous-domaine spécifique puisse être plus récent que ne le laisse penser l’enregistrement du domaine parent.
DNSSEC semble ne pas être signé. Aucun fichier malveillant, lien externe signalé ni iframe n’a été identifié dans l’analyse de page fournie, mais la principale préoccupation technique relève de la réputation plutôt que d’un exploit : plusieurs moteurs de sécurité ont associé l’URL à une activité de phishing au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?