qerqumi-kxt-belfavi-p4t9hk56.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de qerqumi-kxt-belfavi-p4t9hk56.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques et des interfaces frontales d’applications web via l’infrastructure de Cloudflare. Le nom d’hôte semble généré aléatoirement plutôt que lié à une marque, et les données de l’analyse n’indiquent pas d’identité commerciale claire, de nom d’organisation ou de service public établi qui lui soit associé.
D’après les ressources de page disponibles, le site semble servir des ressources d’erreur ou de vérification liées à Cloudflare plutôt qu’un site de contenu pleinement développé. Cela peut se produire lorsqu’une page temporaire, une page bloquée, un déploiement mal configuré ou une application web à accès restreint est analysé. En pratique, ce domaine semble être un point de terminaison web hébergé à faible visibilité plutôt qu’un site web grand public reconnaissable ou un portail officiel d’organisation.
Évaluation de sécurité de qerqumi-kxt-belfavi-p4t9hk56.pages.dev
Le signal le plus fort dans cette analyse est que le domaine a été signalé par 12 moteurs de sécurité sur 91, les détections le classant en grande partie comme phishing. Ce niveau de concordance entre plusieurs moteurs constitue un indicateur de risque significatif, en particulier pour un domaine sans classement de popularité mesurable et sans identité de marque publique évidente. Bien que l’analyse des fichiers malveillants n’ait pas détecté de fichiers malveillants dans le contenu échantillonné, les pages de phishing s’appuient souvent sur des formulaires trompeurs ou des interfaces clonées plutôt que sur des malwares téléchargeables, de sorte qu’une analyse de fichiers propre ne compense pas de manière significative les détections liées au phishing.
Les résultats des listes noires et des bases de données de menaces étaient par ailleurs majoritairement propres au moment de cette analyse, mais l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie. Ce signal est plus faible que des détections directes de phishing et peut refléter une réputation IP plus large plutôt que le contenu du site web, mais il ajoute néanmoins un léger élément de prudence. Le très faible score de confiance fourni avec l’analyse est également cohérent avec le tableau de risque plus général.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-11-11. Il est servi via l’infrastructure de Cloudflare à l’adresse IP 188.114.96.2, avec également la présence de serveurs de noms Cloudflare et de détails d’enregistrement. L’emplacement d’hébergement est indiqué comme étant Toronto, Canada.
Du point de vue de la configuration, DNSSEC semble non signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucune défaillance majeure de sécurité du transport n’est évidente d’après les données fournies, mais l’utilisation d’un sous-domaine hébergé générique et d’une infrastructure edge peut rendre l’attribution plus difficile lorsqu’il s’agit d’évaluer qui exploite réellement le contenu derrière le site.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?