sp15ct7-gresor-biz-fantik-lurmon.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp15ct7-gresor-biz-fantik-lurmon.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques et des applications web via l’infrastructure de Cloudflare. Le nom d’hôte lui-même semble généré par machine ou jetable plutôt qu’axé sur une marque, et les données de classification disponibles l’associent à des activités de phishing et de fraude plutôt qu’à un site web professionnel, médiatique ou informatif classique.
D’après le modèle du domaine, le contexte d’hébergement et la catégorisation par des tiers, il ne semble pas s’agir d’une propriété web de marque établie de longue date. Il pourrait plutôt s’agir d’une page temporaire ou de type campagne déployée sur un sous-domaine d’hébergement cloud, un schéma parfois observé avec des pages d’atterrissage de courte durée, des tentatives d’usurpation d’identité ou d’autres contenus web trompeurs.
Évaluation de sécurité de sp15ct7-gresor-biz-fantik-lurmon.pages.dev
De multiples signaux de sécurité indépendants suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 11 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme contenu de phishing ou lié à la fraude. Bien qu’une analyse antimalware n’ait pas détecté de fichiers malveillants dans les ressources de page échantillonnées, les pages de phishing reposent souvent sur des formulaires trompeurs ou sur l’usurpation d’identité plutôt que sur des malwares téléchargeables ; ainsi, une analyse de fichiers propre ne compense pas de manière significative les conclusions liées à la réputation.
Les résultats des listes noires étaient mitigés. Les principales bases de données de menaces axées sur le contenu dans les données fournies n’ont pas signalé d’inscriptions au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence de contenu web nuisible. Malgré cela, la combinaison de détections de phishing par plusieurs moteurs, de l’absence de présence de trafic établie et du modèle de sous-domaine à l’apparence jetable suggère un risque élevé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-10-07. Il est servi via l’infrastructure de Cloudflare à l’adresse IP 188.114.97.2, avec des serveurs de noms Cloudflare et un hébergement à Toronto, Canada. Le domaine a environ cinq ans, ce qui est plus ancien que de nombreux domaines de phishing jetables, mais comme il s’agit d’un environnement de sous-domaine hébergé, l’ancienneté seule peut ne pas refléter l’âge ou la légitimité du contenu spécifique de la page.
DNSSEC n’est pas signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Les ressources liées observées étaient principalement des éléments Cloudflare de gestion des erreurs et de challenge, et aucun fichier ni iframe signalé n’a été rapporté dans les données d’analyse fournies. La principale préoccupation technique ici provient des signaux de réputation et de classification plutôt que de charges utiles malveillantes détectées ou de composants de page manifestement compromis.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?