sdffht3.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sdffht3.pages.dev
sdffht3.pages.dev semble être un sous-domaine hébergé sur la plateforme pages.dev, couramment utilisée pour l’hébergement de sites web statiques et de projets web déployés par des développeurs. Le schéma de nommage ne suggère pas une marque, une organisation ou une entreprise orientée vers le public reconnaissable, et le domaine ne semble pas avoir une présence de trafic établie d’après les données de classement disponibles.
D’après le contexte de l’analyse, la page sert peut-être actuellement soit un contenu limité, soit une page liée à une erreur associée à l’infrastructure Cloudflare, car les liens découverts renvoient à des ressources de challenge et d’erreur Cloudflare. Aucun élément clair dans les données fournies n’identifie une entreprise, un éditeur ou un opérateur de service connu derrière ce sous-domaine spécifique.
Évaluation de sécurité de sdffht3.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, beaucoup de ces détections le classant comme phishing ou autrement malveillant. Bien que certaines sources de liste noire et d’analyse de malware n’aient pas signalé de menaces actives, ce niveau de consensus entre plusieurs moteurs constitue un fort indicateur de prudence, en particulier pour un sous-domaine peu visible sans données de classement.
Le contexte supplémentaire est mitigé mais reste préoccupant. L’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue à lui seul un signal plus faible et ne reflète pas nécessairement le contenu du site web. Cependant, une base de données de menaces a également répertorié le domaine, et l’analyse des ressources liées a marqué le domaine et deux URL internes de feuille de style comme suspects. Les principales blocklists de contenu malveillant présentées ici étaient par ailleurs exemptes d’alertes, ce qui peut signifier que l’activité est récente, intermittente ou non classée de manière uniforme selon les fournisseurs.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.47.83, avec un hébergement géolocalisé à Toronto, Canada d’après les données disponibles. Il utilise un certificat TLS valide émis par Google Trust Services, expirant le 2026-10-16. Les serveurs de noms sont exploités par Cloudflare, et le domaine lui-même a environ cinq ans.
Du point de vue de la configuration de sécurité, le principal problème notable est que DNSSEC semble ne pas être signé. Bien que cela n’indique pas en soi une activité malveillante, cela signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. La structure du serveur et des liens suggère également que des composants de challenge ou de gestion d’erreur Cloudflare sont présents, ce qui peut refléter un filtrage de protection, une origine indisponible ou un état temporaire de la page plutôt qu’un site web pleinement fonctionnel.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?