sp15ct7-delvak-biz-mornik-frasel.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp15ct7-delvak-biz-mornik-frasel.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques et des applications web via l’infrastructure de Cloudflare. Le format du nom d’hôte semble généré automatiquement ou spécifique à un projet plutôt qu’orienté marque, et les données de classification disponibles l’associent principalement à des activités de phishing et de fraude plutôt qu’à un site web professionnel, médiatique ou informatif classique.
D’après la structure du domaine et le contexte de l’analyse, il ne semble pas s’agir d’un domaine de marque grand public bien établie. Il s’agit plus probablement d’un sous-domaine temporaire ou de type campagne hébergé chez un fournisseur de plateforme plus large, qui peut être utilisé pour des tests légitimes mais aussi pour des pages trompeuses de courte durée. Les catégories disponibles suggèrent que la page a pu être utilisée dans un contexte d’ingénierie sociale au moment de cette analyse.
Évaluation de sécurité de sp15ct7-delvak-biz-mornik-frasel.pages.dev
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. Bien qu’une analyse antimalware n’ait pas détecté de fichiers malveillants dans l’ensemble limité de ressources analysées, les pages de phishing reposent souvent sur un contenu trompeur et la collecte d’identifiants plutôt que sur des malwares téléchargeables ; ainsi, une analyse de fichiers propre ne compense pas de manière significative les conclusions plus larges liées à la réputation.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Les principales bases de données de menaces axées sur le contenu dans les données fournies n’ont pas signalé le domaine au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal de prudence plus faible plutôt qu’une preuve directe de contenu web nuisible. Malgré cela, le consensus multi-moteur sur le phishing est ici un indicateur bien plus fort, en particulier compte tenu de l’absence de classement de trafic établi et du format de sous-domaine à l’apparence suspecte.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification reconnue, avec une expiration indiquée au 2026-10-07. Il est hébergé derrière Cloudflare à l’adresse IP 172.66.45.7, avec des serveurs de noms Cloudflare et des services d’enregistrement en usage. DNSSEC semble non signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Du point de vue de l’infrastructure, le domaine semble s’appuyer sur un hébergement edge mutualisé plutôt que sur une image de marque d’origine dédiée. Les liens disponibles font référence à des ressources d’erreur et de challenge de Cloudflare, ce qui peut indiquer que la page analysée était protégée par des contrôles au niveau de la plateforme ou renvoyait un état d’erreur/interstitiel pendant l’inspection. Cela n’écarte pas les préoccupations de réputation reflétées dans les détections de phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?