ik2npu-rez-7hrh-1db8wd-0dg.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ik2npu-rez-7hrh-1db8wd-0dg.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques et des interfaces frontales d’applications web via l’infrastructure de Cloudflare. Le format du nom d’hôte semble généré automatiquement plutôt que personnalisé, ce qui peut indiquer un déploiement temporaire, une instance de test ou un sous-domaine jetable plutôt qu’un site web d’entreprise public établi de longue date.
D’après le contexte d’analyse disponible, le site ne présente pas d’identité organisationnelle claire, d’objectif commercial ni d’informations sur l’éditeur. Il semble s’agir d’un déploiement web léger sur un hébergement cloud mutualisé, et l’absence de classement et de catégorisation suggère qu’il peut avoir une visibilité publique limitée ou un cas d’usage ciblé étroitement.
Évaluation de sécurité de ik2npu-rez-7hrh-1db8wd-0dg.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine au moment de l’analyse, avec 12 détections sur 91, et la plupart de ces libellés indiquaient des préoccupations liées au phishing. Ce niveau de concordance entre moteurs constitue un signe d’avertissement significatif, même si l’analyse des fichiers de la page n’a pas identifié de code malveillant et que plusieurs grandes bases de données de menaces n’avaient pas répertorié l’URL à ce moment-là. En pratique, les pages de phishing s’appuient souvent sur un contenu trompeur plutôt que sur des charges utiles malveillantes, de sorte qu’une analyse de fichiers propre ne réduit pas nécessairement l’inquiétude.
Il existe également un problème secondaire de réputation : l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie au moment de l’analyse. Ce signal, à lui seul, constituerait un élément de preuve faible, en particulier sur une infrastructure mutualisée, mais dans ce cas il apparaît aux côtés d’un nombre important de détections de phishing par des moteurs de sécurité. Le score de confiance très faible fourni dans le contexte d’analyse est cohérent avec ce schéma.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse.
Description technique
Le domaine utilise un certificat SSL valide émis par Google Trust Services, avec une expiration en octobre 2026. Il est servi via l’infrastructure de Cloudflare à l’adresse IP 172.66.47.180, avec des serveurs de noms Cloudflare et un hébergement placé devant l’origine. DNSSEC semble ne pas être signé.
Du point de vue de la sécurité du serveur, la configuration visible paraît standard pour un déploiement edge hébergé dans le cloud, mais l’utilisation d’un hébergement mutualisé et d’un sous-domaine pages.dev non personnalisé peut rendre l’attribution plus difficile. Aucun fichier malveillant n’a été signalé dans l’analyse de fichiers disponible, bien que cela n’exclue pas un contenu de phishing diffusé via des pages web par ailleurs ordinaires.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?