sp13ct-zormik-biz-fravdor-kansel.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp13ct-zormik-biz-fravdor-kansel.pages.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme pages.dev, couramment utilisée pour publier des sites web statiques via l’infrastructure d’hébergement de Cloudflare. Le nom d’hôte lui-même est une longue chaîne à l’apparence aléatoire plutôt qu’un nom de marque ou d’entreprise reconnaissable, ce qui peut indiquer une page jetable ou spécifique à une campagne plutôt qu’un site web public établi.
D’après le contexte d’analyse disponible, le site ne semble pas représenter une organisation, un détaillant ou un éditeur de contenu bien connu. Il n’est pas classé dans les principales mesures de trafic, et aucune catégorie commerciale ou éditoriale claire n’a été fournie dans les données d’analyse. Les liens observés pointent principalement vers des ressources Cloudflare liées à la gestion des erreurs et à la sécurité, ce qui suggère que la page peut être actuellement inaccessible, protégée ou présenter un état d’erreur/interstitiel plutôt qu’un contenu de site web normal.
Évaluation de sécurité de sp13ct-zormik-biz-fravdor-kansel.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine comme étant du phishing ou malveillant au moment de cette analyse, avec 13 moteurs sur 91 faisant état de détections. Ce niveau de concordance constitue un signe d’avertissement significatif, d’autant plus que les détections se concentrent autour de classifications liées au phishing plutôt que sur une seule heuristique isolée. Bien que l’analyse des fichiers malveillants n’ait pas identifié de fichiers malveillants dans le contenu échantillonné, les analyses basées sur les fichiers ne détectent pas toujours les pages de collecte d’identifiants ou les campagnes de phishing de courte durée.
Les résultats des listes de blocage et des bases de données de menaces étaient mitigés. Plusieurs grandes bases de données de menaces axées sur le contenu ne répertoriaient pas le domaine au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Cette inscription basée sur le DNS est un signal plus faible que des détections directes de phishing et peut être liée à la réputation de l’IP plutôt qu’au contenu du site web, mais elle ajoute tout de même un léger motif de prudence. Le schéma de nommage à l’apparence aléatoire du domaine, l’absence de classement de trafic et les détections multi-moteurs axées sur le phishing renforcent ensemble les inquiétudes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par Google Trust Services, avec une expiration indiquée au 2026-11-03, et il est servi via l’infrastructure Cloudflare à l’adresse IP 188.114.97.0. L’hébergement semble être fourni via Cloudflare Pages ou des services edge associés, avec des nameservers Cloudflare en usage. Cette configuration est courante pour les sites légitimes comme pour les pages de campagne temporaires, de sorte que l’hébergement seul n’est pas un indicateur de confiance fiable.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Le serveur a été identifié comme étant Cloudflare, et les chemins de ressources observés incluent des éléments Cloudflare de challenge et de page d’erreur. Aucun malware au niveau des fichiers n’a été détecté dans l’échantillon limité de l’analyse, mais les données de réputation plus larges suggèrent la prudence malgré la configuration TLS valide.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?