sp15ct7-helmon-biz-kravel-sintor.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp15ct7-helmon-biz-kravel-sintor.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques et des applications web via l’infrastructure de Cloudflare. Le nom d’hôte lui-même semble généré par machine ou assemblé aléatoirement plutôt que lié à une marque, et il n’indique pas une entreprise, une organisation ou un service public établi. D’après les données de catégorisation disponibles, le site a été associé à des activités de phishing et de fraude plutôt qu’à un usage conventionnel de contenu, de commerce ou d’information.
Le contexte de l’analyse suggère qu’il ne s’agit pas d’un site web grand public à fort trafic, car il n’est pas classé dans les principales listes de trafic. Aucune identité claire de l’opérateur n’est fournie dans les données fournies, et le domaine semble s’appuyer sur un hébergement cloud mutualisé plutôt que sur une infrastructure dédiée liée à une marque. En pratique, ce type de configuration peut être utilisé pour des pages de test légitimes, mais il peut aussi être utilisé pour des campagnes trompeuses de courte durée selon la manière dont la page est configurée à un moment donné.
Évaluation de sécurité de sp15ct7-helmon-biz-kravel-sintor.pages.dev
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants dans le contenu échantillonné, les pages de phishing s’appuient souvent sur des formulaires trompeurs, une image de marque clonée ou la collecte d’identifiants plutôt que sur des malwares téléchargeables ; ainsi, une analyse de fichiers propre ne compense pas de manière significative les détections liées au phishing.
Les données de blacklist et de réputation étaient mitigées. Les principales bases de données de menaces axées sur le contenu dans les résultats fournis n’ont pas signalé d’inscriptions actives au moment de cette analyse, mais l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie, ce qui constitue un signal de prudence plus faible plutôt qu’une preuve directe de contenu web nuisible. Le domaine n’est également pas classé et utilise un modèle de sous-domaine non lié à une marque qui peut être compatible avec un déploiement jetable ou de type campagne.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-10-07. Il est hébergé derrière l’infrastructure de Cloudflare à l’adresse IP 188.114.96.2, Cloudflare étant indiqué à la fois comme fournisseur d’hébergement et comme bureau d’enregistrement. Le serveur web est signalé comme étant Cloudflare, et le domaine utilise les serveurs de noms adi.ns.cloudflare.com et karl.ns.cloudflare.com.
Du point de vue de la configuration, DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant, lien externe signalé ou iframe n’a été identifié dans l’analyse de page fournie, mais cela doit être interprété avec prudence, car les pages de phishing peuvent être légères et évoluer rapidement au fil du temps.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?