htqx-mu9hg-aqhpz-rfjaw-paoe.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de htqx-mu9hg-aqhpz-rfjaw-paoe.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques et des applications web via l’infrastructure d’hébergement de Cloudflare. Le format du nom d’hôte semble généré automatiquement plutôt que lié à une marque, ce qui peut indiquer un déploiement temporaire, une page de test ou un sous-domaine jetable plutôt qu’un site web d’entreprise public établi de longue date.
D’après le contexte d’analyse disponible, il n’existe aucun élément clair indiquant qu’une organisation, un éditeur ou un détaillant conventionnel exploite ce sous-domaine spécifique. Les ressources observées pointent principalement vers des éléments de gestion d’erreurs et liés aux mécanismes de challenge hébergés par Cloudflare, ce qui laisse penser que la page peut actuellement être inactive, mal configurée, protégée par un challenge d’accès, ou ne pas présenter un contenu de site normal au moment de l’analyse.
Évaluation de sécurité de htqx-mu9hg-aqhpz-rfjaw-paoe.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine pour une activité liée au phishing au moment de l’analyse, avec 10 détections sur 91 enregistrées. Ce niveau de concordance constitue un signe d’avertissement significatif, en particulier pour un sous-domaine pages.dev sans classement de trafic établi et sans identité de marque évidente. Bien que l’analyse antimalware n’ait pas identifié de fichiers malveillants dans le contenu échantillonné, les analyses basées sur les fichiers ne détectent pas toujours les pages de collecte d’identifiants ou les contenus de phishing de courte durée.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Les principales bases de données de menaces axées sur le contenu dans les données fournies n’ont pas signalé d’inscription au moment de l’analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence d’un contenu web nuisible. Malgré cela, le consensus multi-moteur sur le phishing a ici plus de poids que l’analyse de fichiers propre ou que l’unique inscription sur une liste de réputation mail.
Le score de confiance publié fourni avec cette analyse est de 5/100 et qualifie le site de phishing, ce qui correspond au schéma de détection plus large. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-09-30. Il est hébergé derrière l’infrastructure de Cloudflare à l’adresse IP 172.66.47.34, avec des serveurs de noms Cloudflare et une réponse de serveur web Cloudflare. DNSSEC semble ne pas être signé dans les enregistrements fournis.
D’un point de vue technique, la présence de HTTPS et d’un hébergement sur un CDN majeur ne doit pas être considérée comme une preuve de légitimité, car les deux sont aussi couramment utilisés par des pages temporaires ou abusives. Les données d’analyse suggèrent que les ressources visibles étaient en grande partie des éléments d’assistance ou de challenge liés à Cloudflare, ce qui peut indiquer que la page était indisponible, protégée ou renvoyait un état d’erreur pendant l’inspection.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?