kymnp-vvlhkp-7wj-qw9-xojqm.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de kymnp-vvlhkp-7wj-qw9-xojqm.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques et des interfaces frontales d’applications web via l’infrastructure d’hébergement de Cloudflare. Le nom d’hôte lui-même semble généré automatiquement ou non spécifique à une marque, plutôt que de représenter une entreprise, une organisation ou un service public reconnaissable, et les données de classification disponibles n’indiquent pas une identité de site légitime claire.
D’après le contexte de l’analyse, la page peut être une propriété web temporaire, jetable ou spécifique à une campagne, plutôt qu’un site web de marque établi de longue date. Les ressources référencées pointent en grande partie vers l’infrastructure de Cloudflare et des composants de gestion des erreurs, ce qui suggère que la page sert actuellement peut-être un contrôle d’accès, une page d’erreur ou un contenu restreint plutôt qu’un site web public entièrement visible.
Évaluation de sécurité de kymnp-vvlhkp-7wj-qw9-xojqm.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine pour phishing au moment de l’analyse, avec 11 détections sur 91. Ce niveau de concordance constitue un signal d’avertissement significatif, en particulier compte tenu des classifications spécifiques au phishing et de l’absence d’une identité de marque claire et établie sur le nom d’hôte. Bien que l’analyse des fichiers malveillants n’ait pas détecté de fichiers malveillants dans le contenu échantillonné, les analyses basées sur les fichiers n’excluent pas de manière fiable les pages de collecte d’identifiants ou les contenus de phishing de courte durée.
Les résultats des listes noires et des bases de données de menaces étaient mitigés au moment de l’examen. Les principales bases de données de menaces axées sur le contenu dans les données fournies n’ont pas signalé d’inscriptions, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal secondaire plus faible et non, à lui seul, une preuve de contenu web nuisible. Malgré cela, le tableau d’ensemble de l’analyse reste préoccupant en raison du consensus multi-moteur sur le phishing, du statut non classé et de la structure de sous-domaine à l’apparence jetable.
À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié a été ajusté à 5/100 sur la base d’un contexte supplémentaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-09-30. Il est servi via l’infrastructure de Cloudflare à l’adresse IP 172.66.47.136, avec un hébergement géolocalisé à Toronto, Canada dans les données d’analyse fournies. Le domaine est enregistré depuis 2020 et utilise les nameservers de Cloudflare.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun fichier malveillant, lien externe signalé ou iframe n’a été identifié dans l’analyse de page fournie, mais les fortes détections de phishing par plusieurs moteurs de sécurité restent la principale préoccupation technique au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?