qg77-ljfe-7fsc.chris-titanbooths-com-s-account.workers.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de qg77-ljfe-7fsc.chris-titanbooths-com-s-account.workers.dev
Ce domaine est un sous-domaine hébergé sur la plateforme workers.dev, qui est couramment utilisée pour déployer des applications web serverless et des points de terminaison web temporaires via l’infrastructure Cloudflare. La structure du nom d’hôte est inhabituellement longue et semble générée par machine, et elle intègre la chaîne "chris-titanbooths-com-s-account", ce qui peut suggérer qu’il a été créé pour une campagne spécifique, un espace de noms de compte ou un projet délégué plutôt que comme site web principal d’une marque destiné au public.
D’après le contexte d’analyse disponible, le site ne semble pas représenter une entreprise autonome bien établie ni une plateforme de contenu. Il n’est pas classé dans les principales mesures de trafic, et aucune métadonnée de catégorie claire n’a été fournie par les sources de classification. Compte tenu des détections liées au phishing et de l’utilisation d’un sous-domaine hébergé plutôt que d’un domaine de marque dédié, ce point de terminaison semble davantage correspondre à une page web transitoire ou à un déploiement de type campagne qu’à un site web conventionnel à long terme.
Évaluation de sécurité de qg77-ljfe-7fsc.chris-titanbooths-com-s-account.workers.dev
Plusieurs moteurs de sécurité ont signalé cette URL au moment de cette analyse, avec 17 détections sur 91 identifiant du phishing, des malwares ou d’autres comportements suspects. Ce niveau de concordance constitue un signe d’avertissement significatif, d’autant plus que les détections se concentrent sur des classifications de vol d’identifiants et de site malveillant plutôt que sur une seule heuristique isolée. Le domaine n’a pas non plus de classement de trafic significatif, ce qui peut encore accroître l’incertitude lorsqu’il est combiné à une structure de sous-domaine à l’apparence jetable.
Dans le même temps, certaines autres vérifications étaient propres : l’analyse antimalware au niveau de la page n’a pas identifié de fichiers signalés, et plusieurs grandes bases de données de menaces ne répertoriaient pas le domaine au moment de l’examen. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des inscriptions directes pour phishing ou malware, mais mérite tout de même d’être noté. Dans l’ensemble, le signal le plus fort ici est le consensus multi-moteur sur le phishing plutôt que l’analyse de fichiers propre. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par Google Trust Services, avec une expiration indiquée au 2026-11-02, et il est servi via l’infrastructure Cloudflare à l’adresse IP 172.67.164.170. Le serveur web et l’hébergement semblent tous deux être fournis par Cloudflare, et le domaine utilise des serveurs de noms Cloudflare. DNSSEC semble ne pas être signé au moment de cette analyse.
D’un point de vue technique, l’infrastructure elle-même est courante et largement utilisée, mais cela n’indique pas en soi une légitimité. La combinaison d’un sous-domaine hébergé sur workers.dev, d’un nom d’hôte généré de manière inhabituelle, de l’absence de classement de trafic et de détections substantielles liées au phishing peut indiquer un déploiement jetable ou fondé sur une campagne. Aucun fichier malveillant n’a été identifié dans l’analyse limitée des fichiers, mais cela n’exclut pas un contenu de phishing ou un abus de courte durée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?