sp15ct7-korzan-biz-desvik-lormek.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp15ct7-korzan-biz-desvik-lormek.pages.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme pages.dev, couramment utilisée pour publier des sites web statiques via l’infrastructure d’hébergement de Cloudflare. Le nom d’hôte lui-même n’indique pas une marque, une organisation ou une entreprise identifiable, et d’après les données de classification disponibles, il semble avoir été associé à du contenu lié aux réseaux sociaux ou à une page imitant ce type de service.
Le contexte de l’analyse suggère qu’il ne s’agit pas d’un site web public grand public, établi, avec une identité d’exploitant connue. Il semble plutôt s’agir d’une page web hébergée sur une infrastructure partagée, utilisant des services et des certificats gérés par Cloudflare. D’après la structure du domaine et les catégories de réputation, la page a pu être utilisée pour un contenu web temporaire ou de type campagne plutôt que pour un site de marque établi de longue date.
Évaluation de sécurité de sp15ct7-korzan-biz-desvik-lormek.pages.dev
Plusieurs moteurs de sécurité indépendants ont signalé ce domaine au moment de l’analyse, avec 11 détections sur 91 et plusieurs classifications décrivant un comportement lié au phishing ou à la fraude. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme relevant du phishing ou d’une activité trompeuse similaire. Bien qu’une analyse antimalware n’ait pas détecté de fichiers malveillants sur la page elle-même, cela n’exclut pas une collecte d’identifiants ou d’autres abus basés sur le web pouvant reposer sur le contenu de la page plutôt que sur des malwares téléchargeables.
Les résultats des listes noires et des bases de données de menaces étaient mitigés au moment de l’analyse. Les principales bases de données de menaces axées sur le contenu dans les données fournies n’ont pas signalé le domaine, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible et ne prouve pas à lui seul une activité nuisible du site web. Malgré cela, le tableau de réputation plus large est préoccupant, car les détections liées au phishing proviennent de nombreux moteurs de sécurité plutôt que d’une seule heuristique à faible confiance.
Le score de confiance publié est très faible, et le schéma d’ensemble est cohérent avec un site qui pourrait être destiné à induire les visiteurs en erreur plutôt qu’à fournir des services légitimes. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé derrière l’infrastructure de Cloudflare à l’adresse IP 172.66.46.240 et utilise un certificat TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-10-07. Le serveur web est identifié comme Cloudflare, et le domaine utilise des serveurs de noms Cloudflare. DNSSEC semble ne pas être signé au moment de l’analyse.
D’un point de vue technique, la présence d’un HTTPS valide et d’un hébergement CDN majeur n’indique pas à elle seule la légitimité, puisque les plateformes d’hébergement partagé peuvent être utilisées à la fois par des pages légitimes et abusives. L’analyse antimalware n’a signalé aucun fichier, et les liens observés pointent en grande partie vers des ressources Cloudflare et des éléments de gestion d’erreurs, ce qui peut indiquer que la page était indisponible ou protégée pendant l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?