norvutela-biz-prenqutami-p5t4db62.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de norvutela-biz-prenqutami-p5t4db62.pages.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques via l’infrastructure d’hébergement de Cloudflare. Le nom d’hôte lui-même n’indique pas une marque, une organisation ou un service établi reconnaissable, et les données d’analyse disponibles ne montrent pas d’identité commerciale claire ni d’opérateur public derrière la page.
D’après la structure du domaine et le contexte d’hébergement, le site peut être une page web temporaire ou spécifique à un projet plutôt qu’un site web de marque établi de longue date. L’absence de données de classement et de métadonnées de catégorie claires suggère qu’il peut avoir une visibilité publique limitée. Dans ce cas, la page semble également liée à des ressources d’erreur ou de vérification Cloudflare, ce qui peut se produire lorsqu’un site est indisponible, restreint ou configuré derrière des contrôles d’accès de protection.
Évaluation de sécurité de norvutela-biz-prenqutami-p5t4db62.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine comme étant du phishing au moment de cette analyse, avec 13 moteurs sur 91 signalant des détections malveillantes ou liées au phishing. Ce niveau de consensus constitue un signe d’avertissement significatif, en particulier pour un domaine sans classement de trafic établi et sans identité publique claire. Bien que l’analyse anti-malware n’ait pas détecté de fichiers malveillants dans le contenu échantillonné, les analyses basées sur les fichiers n’identifient pas toujours les pages de collecte d’identifiants ou les contenus de phishing de courte durée.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Les principales bases de données de menaces axées sur le contenu n’ont pas signalé le domaine au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul une activité nuisible du site web. Malgré cela, la tendance plus large des classifications de phishing par plusieurs moteurs de sécurité pèse davantage que les résultats isolés indiquant l’absence de problème.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL valide émis par une autorité de certification grand public, avec un hébergement et une diffusion web fournis via l’infrastructure de Cloudflare. Le serveur se résout vers une adresse IP du réseau de Cloudflare, et la page semble faire référence à des ressources de vérification et de gestion des erreurs de Cloudflare. La présence de SSL indique un transport chiffré, mais le chiffrement seul ne valide pas la fiabilité du contenu du site.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche supplémentaire de protection de l’authenticité. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’échantillon limité analysé, mais le fort consensus de phishing de plusieurs moteurs de sécurité reste la principale préoccupation technique au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?