pub-8395d783c3564236868f2e10fcd6fd05.r2.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de pub-8395d783c3564236868f2e10fcd6fd05.r2.dev
Ce domaine semble être un sous-domaine hébergé sur le service de stockage d’objets R2 de Cloudflare plutôt qu’un site web autonome conventionnel. Le schéma de nommage et le contenu de la page suggèrent qu’il est lié à un point de terminaison de bucket public utilisé pour servir des fichiers stockés ou des ressources web, l’URL actuelle renvoyant un message générique « Error 404 / Object not found » au lieu d’un contenu de site actif.
D’après la capture d’écran et les métadonnées, la page ne présente actuellement ni service de marque, ni profil d’organisation, ni contenu de navigation normal. Elle semble plutôt afficher un message d’infrastructure hébergée par Cloudflare indiquant que l’objet demandé est manquant ou n’est pas accessible publiquement. Cela peut se produire avec des buckets de stockage inactifs, du contenu supprimé ou des paramètres d’accès public mal configurés.
Évaluation de sécurité de pub-8395d783c3564236868f2e10fcd6fd05.r2.dev
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, plusieurs détections le classant comme phishing ou autrement malveillant. Bien que la page visible n’affiche actuellement qu’une erreur de stockage générique de type 404, des détections fondées sur la réputation de ce volume peuvent indiquer que le sous-domaine a pu auparavant héberger du contenu abusif, peut être associé à une activité de phishing ou peut avoir été signalé pour un usage suspect.
Dans le même temps, certaines autres vérifications étaient moins sévères : l’analyse anti-malware n’a pas identifié de fichiers signalés dans le contenu échantillonné, et plusieurs grandes bases de données de menaces étaient exemptes de signalement au moment de cette analyse. Cependant, l’adresse IP du domaine figurait sur une blocklist de réputation mail, ce qui constitue à lui seul un signal plus faible, mais qui mérite tout de même d’être noté. Comme les indicateurs les plus forts ici sont les détections de phishing par plusieurs moteurs plutôt que la page d’erreur actuelle, l’évaluation globale du risque reste prudente.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine est hébergé derrière l’infrastructure Cloudflare et se résout vers une adresse IP Cloudflare à Toronto, Canada. Il utilise un certificat SSL Let's Encrypt valide, ce qui signifie que la connexion semble chiffrée en transit, bien que le SSL seul n’indique pas la fiabilité. Le comportement actuel de la page est cohérent avec un point de terminaison de bucket public Cloudflare R2 renvoyant une réponse object-not-found plutôt que servant un contenu d’application actif.
Les données WHOIS indiquent que le domaine est enregistré depuis environ 3 ans et qu’il doit expirer en 2027. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant n’a été identifié dans l’analyse limitée des fichiers, mais la combinaison de détections répétées de phishing et d’un point de terminaison à l’apparence actuellement inactive suggère que le sous-domaine doit être traité avec prudence.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?