kropt-zclod-bfrnk-0pu60a-cjbyh-zbytor.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de kropt-zclod-bfrnk-0pu60a-cjbyh-zbytor.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques et des interfaces frontales d’applications web via l’infrastructure de Cloudflare. Le format de sous-domaine long et d’apparence aléatoire suggère qu’il peut s’agir d’un déploiement temporaire, généré automatiquement ou spécifique à une campagne, plutôt que d’un site web de marque conventionnel avec une identité publique établie.
D’après les données de catégorisation disponibles, le site a été associé par plusieurs fournisseurs de classification web à des activités de phishing ou liées à la fraude, bien qu’un fournisseur l’ait classé plus largement dans la technologie ou les technologies de l’information. Le nom de domaine seul ne donne aucune indication claire qu’une entreprise légitime, une organisation ou un service public exploite cette page, et les ressources actuellement observées semblent être principalement des éléments liés aux erreurs ou aux mécanismes de vérification hébergés par Cloudflare plutôt qu’un contenu de site normal.
Évaluation de sécurité de kropt-zclod-bfrnk-0pu60a-cjbyh-zbytor.pages.dev
Plusieurs signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont associé au phishing ou à la fraude. En outre, une inscription dans une base de données majeure sur les menaces a marqué le site pour activité d’ingénierie sociale, ce qui constitue un signal de risque lié au contenu plus fort qu’une alerte heuristique générique.
L’analyse anti-malware n’a pas identifié de fichiers malveillants dans le petit ensemble de fichiers qu’elle a pu inspecter, et les liens externes observés n’étaient pas eux-mêmes signalés. Cependant, ce résultat propre au niveau des fichiers ne l’emporte pas sur les détections plus larges liées au phishing, en particulier pour une page qui peut s’appuyer sur un contenu trompeur plutôt que sur des malwares téléchargeables. L’adresse IP du domaine apparaît également sur une liste de blocage de réputation de messagerie, ce qui peut constituer un léger élément de prudence supplémentaire, mais ne constitue pas, à lui seul, une preuve solide concernant le contenu du site web.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs et de la présence sur une liste noire liée à l’ingénierie sociale suggère que ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse.
Description technique
Le site est servi via l’infrastructure de Cloudflare depuis l’adresse IP 172.66.47.198 et présente un certificat TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-10-17. L’hébergement derrière un grand réseau edge peut améliorer la disponibilité et le chiffrement, mais n’indique pas à lui seul la fiabilité du contenu sous-jacent. La pile serveur observée semble être basée sur Cloudflare, et la page fait référence à des ressources Cloudflare de vérification et de gestion des erreurs.
DNSSEC est indiqué comme non signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne semblent pas bénéficier de la protection de validation DNSSEC. Aucun fichier malveillant n’a été signalé dans l’analyse anti-malware limitée, mais la préoccupation la plus forte ici provient des détections liées à la réputation et au phishing plutôt que d’artefacts évidents de code malveillant.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?