sp11ct-demvik-biz8-pralsor-kovlen.pages.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp11ct-demvik-biz8-pralsor-kovlen.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques et des interfaces frontales d’applications web via l’infrastructure de Cloudflare. D’après le modèle du domaine et les données de catégorisation disponibles, cette page semble être un sous-domaine hébergé plutôt qu’un site web d’entreprise autonome avec une marque établie, et elle a pu être utilisée pour une page à thème réseaux sociaux ou un contenu web connexe.
La structure du nom est très irrégulière et ne semble correspondre à aucune organisation, aucun produit ni aucun service reconnaissable. Les sources de classification disponibles l’associent à des activités liées au phishing et à la fraude, tandis qu’une autre source de catégorisation la classe dans la catégorie des réseaux sociaux. Pris ensemble, ces éléments suggèrent que la page a pu être présentée d’une manière qui imite ou fait référence à des plateformes sociales plutôt que de fonctionner comme un site web indépendant établi.
Évaluation de sécurité de sp11ct-demvik-biz8-pralsor-kovlen.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 9 moteurs de sécurité sur 91, les détections décrivant de manière cohérente un comportement lié au phishing. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme lié au phishing ou à la fraude. Bien qu’une analyse antimalware n’ait pas identifié de fichiers malveillants sur la page elle-même, les pages de phishing s’appuient souvent sur des formulaires trompeurs ou une image de marque copiée plutôt que sur des malwares téléchargeables ; par conséquent, une analyse de fichiers propre ne réduit pas sensiblement cette préoccupation.
Les résultats des listes noires étaient mitigés. Les principales bases de données de menaces axées sur le contenu figurant dans les données fournies n’ont pas signalé d’inscription au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence d’un contenu web nuisible. Malgré cela, la combinaison de classifications répétées comme phishing, de l’absence d’un profil de trafic établi et du modèle de nommage non descriptif du sous-domaine accroît les inquiétudes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par Google Trust Services, avec une expiration indiquée au 2026-10-26, et il est servi via l’infrastructure de Cloudflare à l’adresse IP 188.114.97.2. L’hébergement et le DNS semblent tous deux s’appuyer sur Cloudflare, et le domaine utilise les serveurs de noms adi.ns.cloudflare.com et karl.ns.cloudflare.com. Le serveur web est identifié comme Cloudflare, ce qui est cohérent avec l’environnement d’hébergement pages.dev.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. Aucun fichier malveillant, lien externe signalé ni iframe n’a été identifié dans l’analyse de page fournie, mais cela doit être interprété avec prudence, car les pages de phishing peuvent être techniquement simples tout en présentant un risque de collecte d’identifiants via un contenu trompeur.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?