lhjnd2a16vs-cvqgsmja-7k0i2g-lhq54c.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de lhjnd2a16vs-cvqgsmja-7k0i2g-lhq54c.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques et des interfaces frontales d’applications web via l’infrastructure de Cloudflare. Le nom d’hôte lui-même semble généré par machine plutôt qu’orienté marque, ce qui peut indiquer un déploiement temporaire, une instance de test ou une URL de projet créée automatiquement plutôt qu’un site web professionnel public conventionnel.
D’après les détails de catégorisation et d’infrastructure disponibles, le site ne présente pas d’identité organisationnelle claire ni d’offre de service établie à partir du seul nom de domaine. Il semble s’agir d’une page web hébergée dans le cloud et diffusée via une plateforme de contenu, avec des ressources liées à Cloudflare référencées dans les éléments de la page.
Évaluation de sécurité de lhjnd2a16vs-cvqgsmja-7k0i2g-lhq54c.pages.dev
Au moment de cette analyse, le signal négatif le plus fort est que 10 moteurs de sécurité sur 91 ont signalé le domaine pour une activité liée au phishing. Ce niveau de concordance entre plusieurs moteurs constitue une préoccupation significative, en particulier pour un nom d’hôte sans classement de trafic établi et sans identité de marque évidente. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants dans le contenu échantillonné, les pages de phishing s’appuient souvent sur des formulaires trompeurs ou des interfaces clonées plutôt que sur des malwares téléchargeables ; ainsi, une analyse de fichiers propre ne compense pas de manière significative les détections de phishing.
Les résultats des listes noires et des bases de données de menaces étaient mitigés au moment de l’examen. Les principales bases de données de menaces axées sur le contenu figurant dans les données fournies n’ont pas signalé le domaine, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence d’un contenu web nuisible. Malgré cela, lorsqu’on le combine aux détections de phishing par plusieurs moteurs et au score de confiance publié très faible, le tableau d’ensemble reste préoccupant.
À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié reflète une évaluation à haut risque fondée sur un contexte supplémentaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une date d’expiration indiquée au 2026-11-15. Il est servi via l’infrastructure de Cloudflare à l’adresse IP 188.114.96.0, avec un hébergement géolocalisé à Toronto, Canada dans les données fournies. Le bureau d’enregistrement est CloudFlare, Inc., et le domaine est enregistré depuis le 2020-09-02.
DNSSEC semble ne pas être signé au moment de cette analyse. Le serveur web est identifié comme étant Cloudflare, et les ressources liées observées sont principalement des éléments hébergés par Cloudflare. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’analyse de contenu fournie, mais la légitimité de l’infrastructure à elle seule ne doit pas être considérée comme une preuve de fiabilité lorsque des détections de phishing sont présentes.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?