next-geosolutions.p-j5xsl0oh.workers.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de next-geosolutions.p-j5xsl0oh.workers.dev
Ce domaine est un sous-domaine hébergé sur la plateforme workers.dev, qui est associée aux applications web serverless et au contenu hébergé en périphérie. Le nom "next-geosolutions" suggère qu’il a pu être destiné à un usage lié à la technologie, à la cartographie, au géospatial ou aux services aux entreprises, mais le contexte d’analyse disponible ne montre pas un site web d’entreprise normal ni un contenu clair destiné aux utilisateurs finaux.
D’après les données de catégorisation fournies, plusieurs sources de classification web associent cette URL à une activité de phishing ou liée à la fraude, tandis qu’une source la classe dans la catégorie technologie. Le domaine n’est pas classé de manière indépendante pour un trafic web notable, et il semble fonctionner sous un sous-domaine partagé hébergé dans le cloud plutôt que sous un domaine de marque autonome.
Évaluation de sécurité de next-geosolutions.p-j5xsl0oh.workers.dev
Les signaux les plus forts disponibles dans cette analyse sont négatifs. Au moment de cette analyse, 11 sur 91 moteurs de sécurité ont signalé l’URL, et plusieurs fournisseurs de classification web l’ont catégorisée comme liée au phishing ou à la fraude. Ce niveau de concordance entre plusieurs moteurs constitue un signe d’avertissement significatif, même si une analyse distincte des logiciels malveillants n’a pas identifié de fichiers malveillants sur la page elle-même.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Plusieurs grandes bases de données de menaces axées sur le contenu ne répertoriaient pas le domaine au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal secondaire plus faible et ne prouve pas à lui seul la présence de contenu web nuisible. La combinaison de classifications répétées liées au phishing, de l’absence de présence significative en termes de trafic et de l’utilisation d’un sous-domaine hébergé dans le cloud peut indiquer une configuration couramment observée avec des pages jetables ou à usage de courte durée.
À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié a été ajusté afin de refléter un contexte supplémentaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une date d’expiration indiquée au 2026-11-10. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 188.114.97.0, avec des serveurs de noms Cloudflare et une structure de sous-domaine workers.dev, ce qui suggère un déploiement hébergé en périphérie ou serverless plutôt qu’un hébergement autonome conventionnel.
DNSSEC semble ne pas être signé. Aucun fichier malveillant, lien externe signalé ou iframe n’a été identifié dans l’analyse des logiciels malveillants fournie au niveau de la page, mais cela ne l’emporte pas sur les signaux de réputation plus larges liés au phishing provenant de plusieurs moteurs de sécurité. La réponse actuelle du serveur semble également cohérente avec un contenu géré par Cloudflare ou avec des ressources de gestion d’erreurs.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?