m59fo-57n-s1m04-r5fe8-w0qks.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de m59fo-57n-s1m04-r5fe8-w0qks.pages.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme pages.dev, couramment utilisée pour publier des sites web statiques et des interfaces frontales d’applications web via l’infrastructure de Cloudflare. Le nom d’hôte lui-même est généré automatiquement et n’indique pas de marque, d’organisation ou de service public identifiable, ce qui peut rendre plus difficile la détermination de l’opérateur ou de l’objectif visé à partir du seul nom de domaine.
D’après le contexte d’analyse disponible, le site ne présente pas d’informations claires sur son identité commerciale, éditoriale ou organisationnelle. Les ressources observées font référence à des composants de page d’erreur et de challenge de Cloudflare, ce qui peut indiquer que la page était indisponible, protégée par un challenge d’accès, ou autrement pas entièrement accessible pendant l’inspection. Par conséquent, le contenu visible au moment de cette analyse peut ne pas représenter pleinement la fonction prévue du site sous-jacent.
Évaluation de sécurité de m59fo-57n-s1m04-r5fe8-w0qks.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine pour une activité liée au phishing au moment de cette analyse, avec 11 moteurs sur 91 ayant renvoyé des détections. Ce niveau de concordance entre plusieurs moteurs constitue un signe d’avertissement significatif, d’autant plus que les détections se concentrent autour du phishing plutôt que sur une heuristique isolée unique. Bien qu’une analyse antimalware ait signalé l’absence de fichiers marqués et que plusieurs bases de données de listes noires de contenus malveillants soient restées vierges, ces signaux ne l’emportent pas sur un large consensus lié au phishing provenant de plusieurs moteurs de sécurité.
Il existe également une préoccupation secondaire en matière de réputation : l’adresse IP du domaine figure sur une blocklist de réputation de messagerie. Pris isolément, ce type d’inscription constitue un signal plus faible et peut refléter une infrastructure partagée ou des problèmes de réputation liés au courrier électronique plutôt qu’au contenu du site web, mais cela ajoute tout de même un léger élément de prudence. Le domaine a plusieurs années d’existence et utilise un hébergement courant avec un TLS valide, ce qui peut s’observer aussi bien sur des sites légitimes que sur des sites abusifs. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-11-16. Il est hébergé derrière l’infrastructure de Cloudflare, le serveur web étant identifié comme Cloudflare et l’hébergement géolocalisé à Toronto, Canada. Le domaine est enregistré via CloudFlare, Inc., existe depuis 2020 et est configuré avec des nameservers Cloudflare.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant, lien externe signalé ou iframe n’a été identifié dans la sortie d’analyse antimalware fournie, mais la préoccupation technique la plus forte dans ce cas est le consensus lié au phishing provenant de plusieurs moteurs de sécurité plutôt qu’une mauvaise configuration du serveur.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?