pub-ac563a211e4244fdb5eb28e488f8561b.r2.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de pub-ac563a211e4244fdb5eb28e488f8561b.r2.dev
Ce domaine semble être un point de terminaison de bucket public Cloudflare R2 hébergé dans l’espace de sous-domaines r2.dev plutôt qu’un site web d’entreprise autonome conventionnel. D’après le modèle du domaine et les ressources liées, il pourrait servir des fichiers accessibles publiquement ou du contenu statique associé à la plateforme de stockage d’objets de Cloudflare.
Les données de catégorisation disponibles sont mitigées. Certains fournisseurs de classification web l’associent à la technologie ou à un usage commercial général, tandis que d’autres le classent comme lié au phishing ou à la fraude. Comme il s’agit d’un sous-domaine hébergé sur un stockage plutôt que d’un domaine principal de marque, l’exploitant n’est pas clairement identifiable à partir du seul nom de domaine, et le bucket peut être contrôlé par un développeur individuel, une organisation ou le propriétaire d’un projet temporaire utilisant l’infrastructure de Cloudflare.
Évaluation de sécurité de pub-ac563a211e4244fdb5eb28e488f8561b.r2.dev
Les résultats de l’analyse sont quelque peu mitigés au moment de cette analyse. Deux moteurs de sécurité sur 91 ont signalé le domaine pour des préoccupations liées au phishing, tandis que l’analyse de malware n’a signalé aucun fichier, aucun lien externe et aucune iframe. En outre, les vérifications effectuées auprès des principales bases de données de menaces et listes noires n’ont détecté aucune inscription connue liée à des malware ou au phishing au moment de l’examen.
Il existe également certains facteurs contextuels qui réduisent modestement l’incertitude : le point de terminaison du domaine existe depuis environ trois ans, utilise un HTTPS valide et est hébergé sur une plateforme cloud largement utilisée. Cependant, l’absence d’une identité de marque autonome claire, l’absence de classement de trafic et les classifications liées au phishing provenant de plusieurs moteurs de sécurité signifient que la prudence peut néanmoins rester appropriée. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine est servi via HTTPS avec un certificat Let's Encrypt valide et est placé derrière l’infrastructure de Cloudflare. L’adresse IP résolue appartient à Cloudflare, le serveur web s’identifie comme Cloudflare, et les serveurs de noms sont également sur un DNS géré par Cloudflare. Cette configuration est courante pour la diffusion de contenu, le reverse proxy et le contenu public adossé au stockage d’objets.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun résultat dans les bases de données de listes noires n’a été signalé dans les vérifications fournies, et l’analyse de malware n’a identifié aucun fichier suspect ni aucune ressource intégrée au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?