pjq49-0hplix-tdr52-yhy-3x2u5g-kxv81-622a.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de pjq49-0hplix-tdr52-yhy-3x2u5g-kxv81-622a.pages.dev
Ce domaine est un sous-domaine hébergé sur la plateforme pages.dev, couramment utilisée pour publier des sites web statiques et des applications web via l’infrastructure d’hébergement de Cloudflare. Le nom d’hôte lui-même semble généré aléatoirement plutôt qu’orienté marque, ce qui peut indiquer un déploiement temporaire, jetable ou créé automatiquement plutôt qu’un site web d’entreprise conventionnel avec une identité reconnaissable.
D’après le contexte d’analyse disponible, la page semble être associée à du contenu hébergé par Cloudflare et fait référence à des ressources de challenge et de gestion des erreurs de Cloudflare. Les données fournies ne montrent aucun élément probant indiquant qu’une organisation établie, un éditeur ou un opérateur commercial présente un contenu de site de marque sur ce sous-domaine ; l’opérateur ne peut donc pas être identifié avec assurance à partir du seul nom de domaine.
Évaluation de sécurité de pjq49-0hplix-tdr52-yhy-3x2u5g-kxv81-622a.pages.dev
Ce domaine présente plusieurs indicateurs de risque notables au moment de cette analyse. Il a été signalé par 13 moteurs de sécurité sur 90, la plupart de ces détections décrivant du phishing ou un comportement autrement malveillant. Bien qu’une analyse antimalware n’ait signalé aucun fichier marqué et que plusieurs grandes bases de données de menaces soient restées vierges, cela ne l’emporte pas sur un consensus multi-moteur de phishing, en particulier pour un sous-domaine peu visible sans classement de trafic et sans opérateur clairement attribuable.
Il existe également une préoccupation secondaire en matière de réputation : l’adresse IP du domaine figure sur une blocklist de réputation mail. Ce signal, pris isolément, constituerait un élément de preuve faible, mais dans ce cas il apparaît aux côtés de détections substantielles liées au phishing provenant de plusieurs moteurs de sécurité. Le contenu de la page fait référence à des ressources de challenge et d’erreur de Cloudflare, ce qui peut indiquer une page interstitielle, une page bloquée ou un contenu hébergé inaccessible plutôt qu’un site web public transparent.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine est hébergé derrière l’infrastructure de Cloudflare et se résout vers une adresse IP de Cloudflare à Toronto, Canada. Il utilise un certificat SSL valide émis par Google Trust Services, avec une expiration indiquée au 2026-12-01. Le serveur web est identifié comme étant Cloudflare, et le domaine utilise des serveurs de noms Cloudflare.
Du point de vue de la configuration, DNSSEC semble ne pas être signé. Aucun fichier malveillant n’a été identifié dans l’analyse antimalware fournie, mais le tableau de réputation plus large est affecté par des détections de phishing multi-moteur et par une seule inscription DNS-based de réputation mail au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?