m5zi-5nyu2g-ec3-2dn9-vt3gf.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de m5zi-5nyu2g-ec3-2dn9-vt3gf.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques et des interfaces frontales d’applications web via l’infrastructure de Cloudflare. Le format du nom d’hôte semble généré automatiquement plutôt que personnalisé, ce qui peut indiquer un déploiement temporaire, une instance de test ou un sous-domaine jetable plutôt qu’un site web d’entreprise public établi de longue date.
D’après les données de catégorisation disponibles, la page a été associée par plusieurs fournisseurs de classification web à une activité liée au phishing ou à la fraude, bien qu’un fournisseur l’ait classée plus largement comme réseau social. Les données de l’analyse ne montrent aucun élément probant attestant de l’identité d’une organisation légitime, d’un exploitant commercial ou d’une présence de marque établie liée à ce sous-domaine spécifique.
Évaluation de sécurité de m5zi-5nyu2g-ec3-2dn9-vt3gf.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine au moment de l’analyse, avec 10 détections sur 91 et plusieurs classifications pointant vers un comportement lié au phishing. Ce niveau de concordance entre des scanners indépendants constitue un signe d’alerte significatif, même si l’analyse des fichiers de la page n’a pas identifié de code malveillant dans les fichiers échantillonnés. En pratique, les pages de phishing reposent souvent sur un contenu trompeur et la collecte d’identifiants plutôt que sur des malwares téléchargeables, de sorte qu’une analyse de fichiers propre n’écarte pas cette préoccupation.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Les principales bases de données de menaces axées sur le contenu figurant dans les données fournies n’ont pas signalé le domaine au moment de l’analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal secondaire plus faible et ne prouve pas à lui seul la présence d’un contenu web nuisible. Malgré cela, la combinaison de classifications répétées de phishing, de l’absence de classement et du modèle de sous-domaine à l’apparence jetable accroît l’incertitude. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par Google Trust Services, avec une date d’expiration indiquée au 2026-09-30. Il est servi via l’infrastructure de Cloudflare à l’adresse IP 172.66.44.207, avec un hébergement géolocalisé à Toronto, Canada dans les données de l’analyse. Le bureau d’enregistrement est CloudFlare, Inc., et le domaine existe depuis environ cinq ans, ce qui suggère que la plateforme du domaine parent est établie même si ce sous-domaine spécifique peut être de courte durée en pratique.
DNSSEC n’est pas signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Le serveur web est identifié comme Cloudflare, et les liens observés pointent en grande partie vers des ressources Cloudflare de gestion des erreurs et de challenge, ce qui peut indiquer que la page analysée se trouvait derrière des interstitiels de protection ou n’était pas entièrement accessible pendant l’inspection.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?