kloclibkblink-dp73tqm8r6w5.edgeone.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de kloclibkblink-dp73tqm8r6w5.edgeone.dev
Ce domaine semble être une page hébergée sur la plateforme edgeone.dev plutôt qu’un site web de marque autonome. La structure du nom d’hôte est longue, d’apparence aléatoire et basée sur un sous-domaine, ce qui indique souvent un déploiement temporaire, une page de test ou un contenu hébergé sur mesure diffusé via un service d’hébergement cloud en périphérie.
D’après les liens observés et les détails du serveur, la page pourrait être associée à une infrastructure exploitée via des services liés à Tencent Cloud / EdgeOne. Il n’existe ici aucun élément probant indiquant l’identité établie d’une entreprise, d’un éditeur ou d’une organisation exposée publiquement et directement liée à ce sous-domaine spécifique, et le domaine ne semble pas avoir de présence de trafic reconnue d’après les données de classement disponibles.
Évaluation de sécurité de kloclibkblink-dp73tqm8r6w5.edgeone.dev
Ce domaine a été signalé par 18 moteurs de sécurité sur 91 au moment de l’analyse, la plupart des détections décrivant la page comme liée au phishing. En outre, une base de données de menaces axée sur le phishing a répertorié l’URL, tandis qu’une blocklist de réputation de messagerie a également répertorié l’IP du serveur. Ces signaux sont sensiblement plus forts qu’une analyse propre d’une seule page à la recherche de malware et suggèrent que la page a pu être signalée ou identifiée pour une activité trompeuse.
D’autres signaux sont plus neutres : la page disposait d’un certificat SSL valide, l’analyse limitée des fichiers n’a pas détecté de code malveillant, et seul un petit nombre de ressources externes a été observé. Cependant, l’absence de fichiers malveillants détectés n’exclut pas un vol d’identifiants ou d’autres comportements de phishing, en particulier sur une page d’atterrissage hébergée ou un sous-domaine cloud. L’absence d’un rang de trafic connu et le nom d’hôte non marqué, à l’apparence générée, peuvent également être compatibles avec une infrastructure jetable ou de type campagne.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-11-19. Il se résout vers l’adresse IP 43.174.247.29, semble être servi par une plateforme d’hébergement en périphérie identifiée comme edgeone-pages, et est hébergé à Singapore. Le domaine utilise les serveurs de noms ns3.dnsv2.com et ns4.dnsv2.com.
DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant n’a été signalé lors de l’analyse limitée de malware, et aucune utilisation d’iframe n’a été observée. Malgré cela, les fortes détections de phishing par plusieurs moteurs et l’inscription dans une base de données de menaces constituent la principale préoccupation technique dans ce cas.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?