pub-67c6e4237e334032a7d31a6027ae5f29.r2.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de pub-67c6e4237e334032a7d31a6027ae5f29.r2.dev
Ce domaine est un sous-domaine hébergé sur la plateforme r2.dev, qui est associée à la diffusion publique de stockage d’objets via Cloudflare R2. D’après le modèle du domaine et les ressources liées, il semble diffuser du contenu depuis un bucket de stockage accessible au public plutôt que fonctionner comme un site web autonome conventionnel avec des pages de marque, une navigation ou des informations commerciales.
Le contexte de la page suggère un usage d’infrastructure ou d’hébergement de fichiers plutôt qu’un service complet destiné aux consommateurs. Les liens référencés pointent vers la documentation et les ressources de Cloudflare, ce qui peut indiquer une page de bucket par défaut ou configurée de manière minimale. Aucune identité claire de l’opérateur n’est visible dans les données d’analyse fournies, au-delà de l’utilisation des services d’hébergement et d’enregistrement gérés par Cloudflare.
Évaluation de sécurité de pub-67c6e4237e334032a7d31a6027ae5f29.r2.dev
Plusieurs moteurs de sécurité ont signalé ce domaine pendant l’analyse, 12 sur 90 ayant rapporté des classifications de phishing ou malveillantes. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Bien que l’analyse de malware n’ait pas identifié de fichiers signalés et qu’une source majeure de protection de la navigation ait été propre, la concentration de détections liées au phishing sur plusieurs moteurs constitue un indicateur de risque plus fort qu’une simple analyse de fichiers propre.
Le domaine n’est pas classé pour un trafic notable et semble être un sous-domaine de stockage générique plutôt qu’un site web de marque établi. Cela n’indique pas en soi un abus, mais des sous-domaines hébergés jetables ou peu visibles peuvent parfois être utilisés pour des campagnes de courte durée. À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié a été ajusté pour refléter cette évaluation de risque plus élevée. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL Let's Encrypt valide avec une expiration indiquée au 2026-10-08, et il est servi via l’infrastructure Cloudflare à l’adresse IP 104.18.54.45. L’hébergement et le service web semblent tous deux être assurés par Cloudflare, les serveurs de noms y étant également délégués. Cette configuration est courante pour la diffusion de contenu et la publication web adossée au stockage.
DNSSEC semble ne pas être signé au moment de cette analyse. Aucun fichier malveillant n’a été identifié dans l’analyse limitée de malware, mais le tableau technique doit être considéré parallèlement aux détections de phishing fondées sur la réputation, plus marquées, provenant de plusieurs moteurs de sécurité et à l’inscription dans la base de données de menaces.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?