io-32400034-rq.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de io-32400034-rq.pages.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme pages.dev, couramment utilisée pour publier des sites web statiques et du contenu d’applications web via l’infrastructure d’hébergement de Cloudflare. Le format du nom d’hôte, « io-32400034-rq.pages.dev », n’indique pas clairement une entreprise de marque, une organisation ou un service public, et les données de l’analyse ne fournissent pas d’éléments attestant d’une identité de site web autonome bien établie.
D’après les liens disponibles et les ressources référencées, la page semble s’appuyer fortement sur des ressources hébergées par Cloudflare et sur des composants de gestion des erreurs, y compris des ressources de challenge et de page d’erreur. Cela peut indiquer que le site se trouve derrière une infrastructure de protection ou que la page analysée affichait un état d’accès, de challenge ou d’erreur au moment de l’inspection, plutôt qu’une page de contenu pleinement visible.
Aucune catégorie thématique claire n’a été fournie par les métadonnées de l’analyse, et le domaine ne semble pas représenter une boutique en ligne conventionnelle, un média ou un site institutionnel. En termes pratiques, il semble s’agir d’une page web hébergée non classée ou d’un point de terminaison d’application web fonctionnant sur une infrastructure cloud partagée.
Évaluation de sécurité de io-32400034-rq.pages.dev
Le signal le plus fort dans cette analyse est que le domaine a été signalé par 13 moteurs de sécurité sur 91, la plupart de ces détections le classant comme phishing ou autrement malveillant. Ce niveau de concordance entre plusieurs moteurs constitue un signe d’avertissement significatif, en particulier pour un sous-domaine hébergé non classé sans identité publique claire. Bien qu’une analyse antimalware ait indiqué l’absence de fichiers signalés et qu’aucun script malveillant n’ait été identifié dans l’analyse limitée des fichiers, l’absence de détection au niveau des fichiers n’exclut pas une activité de phishing, qui dépend souvent davantage du contenu de la page, de l’image de marque et de la tromperie des utilisateurs que de charges utiles malveillantes.
Les résultats des listes noires et des bases de données de menaces étaient mitigés au moment de cette analyse. Plusieurs grandes bases de données de menaces axées sur le contenu ne répertoriaient pas le domaine, ce qui limite quelque peu l’étendue de la corroboration, mais l’adresse IP du domaine figurait sur une blocklist de réputation mail. Ce référencement fondé sur le DNS constitue un signal plus faible que les détections de phishing provenant de plusieurs moteurs de sécurité, mais il ajoute néanmoins un léger élément de prudence. La page semble également faire référence à des ressources de challenge et d’erreur de Cloudflare, ce qui peut signifier que le scanner a rencontré une page de protection ou d’erreur plutôt que le contenu complet du site.
Le score de confiance publié fourni avec cette analyse est très faible et concorde avec les détections liées au phishing. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-10-23. Il est hébergé derrière l’infrastructure de Cloudflare à l’adresse IP 172.66.44.111, Cloudflare étant identifié à la fois comme fournisseur d’hébergement et comme couche de serveur web. Le domaine a environ cinq ans, utilise des nameservers Cloudflare et est configuré sans signature DNSSEC.
Du point de vue de la posture de sécurité, la présence de HTTPS constitue un signal de base positif, mais elle ne doit pas être considérée comme une preuve de légitimité. La principale préoccupation technique dans cette analyse n’est pas la qualité du certificat ou de l’hébergement, mais les détections de phishing fondées sur la réputation par plusieurs moteurs de sécurité. Le référencement DNSBL est un signal de prudence secondaire et peut être lié à une infrastructure partagée ou à une réputation mail plutôt qu’au contenu du site web directement.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?