od0dm-kqv-5da1ma-8pbr-5380.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de od0dm-kqv-5da1ma-8pbr-5380.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques et des interfaces frontales d’applications web via l’infrastructure de Cloudflare. Le format du nom d’hôte semble généré automatiquement plutôt que lié à une marque, ce qui peut indiquer un déploiement temporaire, une instance de test ou un sous-domaine jetable plutôt qu’un site web d’entreprise public établi de longue date.
D’après les données de catégorisation disponibles, la page a été associée à une activité liée au phishing par au moins un fournisseur de classification web. Il n’y a ici aucune preuve claire d’une identité d’organisation légitime, d’un objectif commercial ou d’une image de marque de l’éditeur liée à ce sous-domaine spécifique, de sorte que son usage prévu est difficile à vérifier à partir du seul nom de domaine.
Évaluation de sécurité de od0dm-kqv-5da1ma-8pbr-5380.pages.dev
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 8 moteurs de sécurité sur 91, les détections le classant globalement comme du phishing. En outre, une source de catégorisation indépendante a également qualifié le site de phishing. Bien que l’analyse des fichiers malveillants n’ait pas identifié de fichiers malveillants et que plusieurs grandes bases de données de menaces n’aient rien signalé, les pages de phishing reposent souvent sur un contenu trompeur plutôt que sur des malwares téléchargeables, de sorte qu’une analyse de fichiers propre ne compense pas de manière significative les détections liées au phishing.
Il existe également un problème secondaire mineur de réputation : l’adresse IP du domaine apparaît sur une liste de blocage de réputation de messagerie. Ce signal, à lui seul, ne constituerait normalement pas une preuve solide concernant le contenu du site web, mais il ajoute un léger élément de prudence dans ce contexte. Le domaine a plusieurs années et utilise un hébergement courant ainsi qu’un certificat TLS valide, mais le nom de sous-domaine non marqué et à l’apparence générée, ainsi que le consensus de phishing entre plusieurs moteurs, restent ici les indicateurs les plus importants.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via l’infrastructure de Cloudflare et se résout vers l’adresse IP 172.66.47.172, avec un hébergement géolocalisé à Toronto, Canada. Il présente un certificat SSL/TLS valide émis par Google Trust Services, expirant en octobre 2026. Le serveur web est identifié comme Cloudflare, et le domaine utilise des serveurs de noms Cloudflare.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant, lien externe signalé ou iframe n’a été identifié dans les données d’analyse fournies, mais la préoccupation la plus importante dans ce cas provient des détections de réputation liées au phishing plutôt que de problèmes de bas niveau liés à l’hébergement ou au certificat.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?