safeguard829102.icu
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de safeguard829102.icu
safeguard829102.icu semble être un site web enregistré très récemment, utilisant un nom de domaine générique à l’apparence générée par machine plutôt qu’une marque reconnaissable ou une identité commerciale. D’après les données de classification disponibles, plusieurs fournisseurs de classification web l’associent actuellement à une activité de site web malveillant plutôt qu’à un service normal destiné aux consommateurs, aux entreprises ou à l’information.
Les indicateurs techniques suggèrent que le site est diffusé via l’infrastructure Cloudflare et charge des ressources JavaScript tierces courantes depuis des domaines liés à Telegram et de diffusion de contenu publics. Cependant, les données d’analyse fournies n’identifient pas d’opérateur commercial légitime clair, d’offre de produit ou d’objectif organisationnel établi derrière le domaine. Compte tenu du modèle du domaine et des catégories disponibles, il pourrait s’agir d’un site temporaire ou de type campagne plutôt que d’un service public établi de longue date.
Évaluation de sécurité de safeguard829102.icu
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 5 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme malveillant. En outre, l’analyse de malware a signalé un résultat malveillant et marqué 1 fichier sur 5 analysés, bien que l’élément signalé semble être une référence à une bibliothèque JavaScript tierce plutôt qu’à une famille de malware nommée. Ce type de résultat heuristique peut parfois être bruité à lui seul, mais ici il s’accompagne de détections plus larges par les moteurs, ce qui accroît les inquiétudes.
Dans le même temps, certaines vérifications majeures de listes noires et de bases de données de menaces n’ont pas signalé le domaine, et aucune menace n’a été détectée dans les liens externes listés, les domaines référencés ou l’utilisation d’iframe. Malgré cela, le domaine n’a que 44 jours, n’a pas de classement de trafic établi et utilise un modèle de nom de domaine non descriptif, autant d’éléments susceptibles d’augmenter le profil de risque en matière d’abus ou de campagnes de courte durée.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via l’infrastructure Cloudflare à l’adresse IP 188.114.97.0 et présente un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-09-07. Ses serveurs de noms sont hébergés chez Cloudflare, et le domaine utilise une configuration DNSSEC non signée. Le serveur web est identifié comme étant Cloudflare, avec un hébergement géolocalisé à Toronto, Canada.
Du point de vue de la posture de sécurité, la présence de HTTPS constitue un signal de base positif, mais elle ne doit pas être considérée à elle seule comme une preuve de légitimité. Le domaine est très récent, DNSSEC n’est pas activé, et les données d’analyse indiquent plusieurs détections fondées sur la réputation malgré des vérifications par ailleurs propres sur les principales listes noires.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?