holy-poetry-a192.keithphamasql16222.workers.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de holy-poetry-a192.keithphamasql16222.workers.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme workers.dev, qui est associée aux applications web serverless et aux contenus hébergés en périphérie. D’après la structure du nom d’hôte, il ne semble pas représenter un site web d’entreprise de marque conventionnel ; il pourrait plutôt s’agir d’un déploiement personnalisé ou d’un point de terminaison web temporaire fonctionnant au sein de l’infrastructure partagée d’un fournisseur d’hébergement plus vaste.
Les données de classification disponibles associent cette URL à des catégories liées au phishing et à la fraude. L’absence de classement de trafic, combinée au modèle de sous-domaine à l’apparence générique, laisse penser qu’il peut s’agir d’une page peu visible ou ciblée de manière restreinte plutôt que d’un service public établi. Comme il s’agit d’un sous-domaine hébergé sur une plateforme partagée, l’opérateur n’est pas clairement identifiable à partir du seul nom de domaine.
Évaluation de sécurité de holy-poetry-a192.keithphamasql16222.workers.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 10 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisée comme liée au phishing ou à la fraude. Ce niveau de concordance entre moteurs constitue un signe d’avertissement significatif, en particulier pour un sous-domaine hébergé peu connu sans classement de trafic établi.
L’analyse anti-malware n’a pas identifié de fichiers malveillants sur la page lors de cette vérification, mais cela ne compense pas les détections liées au phishing. Les pages de phishing s’appuient souvent sur des formulaires trompeurs ou sur l’usurpation d’identité plutôt que sur des malwares téléchargeables ; une analyse de fichiers propre peut donc tout de même coexister avec un risque de collecte d’identifiants. En outre, l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, ce qui constitue un signal de prudence secondaire, mais moins significatif que les détections de phishing par plusieurs moteurs.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-11-15. Il est servi via l’infrastructure Cloudflare à l’adresse IP 188.114.97.0, avec un hébergement géolocalisé à Toronto, Canada. Le domaine est un sous-domaine workers.dev, ce qui indique un déploiement sur une plateforme d’hébergement edge partagée plutôt que dans un environnement de domaine dédié autonome.
DNSSEC semble ne pas être signé. Bien que cela ne soit pas inhabituel, cela signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans l’instantané d’analyse fourni, mais la préoccupation la plus importante ici provient des détections de phishing fondées sur la réputation plutôt que d’artefacts techniques intégrés.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?