sock-zizifn-us.pennyphd.workers.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sock-zizifn-us.pennyphd.workers.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme workers.dev, qui est un environnement d’hébergement serverless exploité par Cloudflare. Le schéma de nommage « sock-zizifn-us » n’indique pas clairement une marque, une organisation ou un service reconnaissable, et les données d’analyse ne fournissent pas de preuve de l’existence d’un site web commercial conventionnel, d’un éditeur ou d’un opérateur institutionnel derrière celui-ci.
D’après les ressources de page disponibles et les détails de l’infrastructure, l’URL peut diffuser un contenu transitoire ou spécifique à une application via le réseau edge de Cloudflare plutôt que fonctionner comme un site web autonome établi de longue date. Le nom d’hôte workers.dev est couramment utilisé pour des scripts personnalisés, des applications web légères, des redirections et des déploiements temporaires, de sorte que la finalité exacte de ce sous-domaine spécifique peut varier au fil du temps.
Évaluation de sécurité de sock-zizifn-us.pennyphd.workers.dev
Plusieurs moteurs de sécurité ont signalé cette URL au moment de l’analyse, avec 14 détections sur 91, et la plupart de ces classifications indiquaient des préoccupations liées au phishing. Ce niveau de concordance entre plusieurs moteurs constitue un signe d’avertissement significatif, en particulier pour un sous-domaine sur une plateforme d’hébergement mutualisée où des pages de courte durée peuvent être créées rapidement. Bien qu’une analyse antimalware n’ait pas identifié de fichiers malveillants et que plusieurs bases de données de listes noires axées sur le contenu soient restées vierges, ces signaux ne l’emportent pas sur le consensus plus large concernant le phishing dans les résultats d’analyse disponibles.
Il existe également une préoccupation secondaire mineure en matière de réputation, car l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie au moment de l’analyse. Pris isolément, ce type d’inscription constituerait un élément de preuve faible, mais dans ce cas il apparaît aux côtés de détections substantielles liées au phishing provenant de plusieurs moteurs de sécurité. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi via l’infrastructure de Cloudflare et présentait un certificat SSL valide émis par Google Trust Services, ce qui suggère que HTTPS était correctement configuré au moment du test. L’IP du serveur résolue était 188.114.96.0, hébergée par CloudFlare, Inc., avec un emplacement signalé à Toronto, Canada. Le domaine utilise des nameservers Cloudflare et semble s’appuyer sur la plateforme edge de Cloudflare plutôt que sur un serveur d’origine traditionnel exposé directement.
DNSSEC était signalé comme non signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS peuvent ne pas disposer de cette couche supplémentaire de protection de l’authenticité. Aucun fichier malveillant, lien externe signalé ou iframe n’a été identifié dans l’analyse de page fournie, mais les données de réputation plus larges indiquent toujours la prudence en raison du nombre de détections liées au phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?