sp0ct-belrem-biz-delqok-lorvix.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp0ct-belrem-biz-delqok-lorvix.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques et des applications web via l’infrastructure de Cloudflare. Le format du nom d’hôte semble auto-généré ou jetable plutôt qu’axé sur une marque, et les données de classification disponibles associent le site à des activités liées au phishing et à la fraude plutôt qu’à une entreprise, un éditeur ou une organisation clairement identifiable.
D’après la structure du domaine et le contexte de l’analyse, il ne semble pas s’agir d’un site web d’entreprise conventionnel ni d’un service grand public établi. Les catégories fournies par plusieurs fournisseurs de classification web suggèrent que la page pourrait être destinée à imiter ou à soutenir une activité en ligne trompeuse, impliquant potentiellement des leurres sur le thème des réseaux sociaux ou la collecte d’identifiants.
Évaluation de sécurité de sp0ct-belrem-biz-delqok-lorvix.pages.dev
Plusieurs moteurs de sécurité indépendants ont signalé ce domaine au moment de l’analyse, avec 11 détections sur 91 et plusieurs classifications pointant vers un comportement lié au phishing ou à la fraude. Bien que l’analyse des fichiers malveillants n’ait pas identifié de fichiers malveillants dans le contenu échantillonné, cela n’exclut pas un risque de phishing, car les pages de collecte d’identifiants reposent souvent sur de simples formulaires HTML ou sur du contenu hébergé de courte durée plutôt que sur des malwares téléchargeables.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Les principales bases de données de contenus malveillants dans les données fournies n’ont pas signalé le domaine au moment de l’analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal de prudence plus faible et non, à lui seul, une preuve de contenu web nuisible. Malgré cela, la tendance générale ici est préoccupante, car plusieurs moteurs de sécurité ont associé indépendamment le site au phishing, le domaine n’a pas de classement de trafic significatif, et le nom d’hôte semble généré par machine plutôt que lié à une entité reconnaissable.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via l’infrastructure de Cloudflare et se résout vers l’adresse IP 172.66.44.110, l’hébergement étant géolocalisé à Toronto, Canada dans les données fournies. Il présente un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-10-07. Un certificat valide aide à chiffrer le trafic en transit, mais il ne doit pas être considéré comme une preuve de légitimité, car les sites trompeurs utilisent aussi couramment HTTPS.
Le domaine a été créé en 2020 et est enregistré auprès de CloudFlare, Inc., avec des serveurs de noms sur Cloudflare. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche supplémentaire d’authenticité. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’analyse fournie au niveau de la page, ce qui suggère que la préoccupation principale relève de la réputation et de la classification phishing plutôt que d’une diffusion manifeste de malwares.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?