sistemaxultimo30-06.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sistemaxultimo30-06.pages.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme pages.dev, couramment utilisée pour publier des sites web statiques via l’infrastructure d’hébergement de Cloudflare. Le nom « sistemaxultimo30-06 » n’identifie pas clairement une entreprise, une organisation ou un service public connu, et les données d’analyse n’indiquent pas de présence de marque établie ni de catégorie de site web reconnue.
D’après les informations disponibles, le site pourrait être une petite page publiée de manière indépendante ou un projet temporaire hébergé sur une plateforme cloud. Il n’est pas classé dans les principales mesures de trafic, ce qui peut indiquer une visibilité limitée ou une inactivité récente, bien qu’une faible popularité à elle seule ne détermine pas la légitimité.
Évaluation de sécurité de sistemaxultimo30-06.pages.dev
Au moment de cette analyse, le domaine a été signalé par 10 moteurs de sécurité sur 91, les détections le classant globalement comme lié au phishing. Ce niveau de concordance entre plusieurs moteurs constitue un signal d’alerte significatif, même si l’analyse antimalware au niveau des fichiers de la page n’a pas identifié de code malveillant dans les fichiers échantillonnés. En pratique, les pages de phishing s’appuient souvent sur un contenu trompeur ou sur la collecte d’identifiants plutôt que sur des malwares téléchargeables ; ainsi, une analyse de fichiers propre ne dissipe pas l’inquiétude soulevée par les détections de réputation.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Les principales bases de données de menaces axées sur le contenu n’ont pas signalé le domaine au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul une activité nuisible du site web. Malgré cela, la combinaison de classifications répétées comme phishing par plusieurs moteurs de sécurité, de l’absence de réputation de trafic et du schéma de dénomination ambigu du domaine suggère un risque élevé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services et est servi via l’infrastructure de Cloudflare, les indicateurs d’hébergement et de serveur web pointant tous deux vers Cloudflare. Le domaine a environ cinq ans, est enregistré via CloudFlare, Inc., et est résolu via des serveurs de noms Cloudflare. L’adresse IP du serveur observée est géolocalisée à Toronto, Canada, bien que l’hébergement fondé sur un CDN puisse rendre l’emplacement physique moins représentatif de l’opérateur réel.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Aucun fichier malveillant, lien externe signalé ni problème lié à des iframe n’a été identifié dans l’échantillon d’analyse fourni, mais ces observations techniques doivent être mises en balance avec les signaux de réputation liés au phishing, plus forts, provenant de plusieurs moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?