sp15ct7-nolrek-biz-prastor-furvik.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp15ct7-nolrek-biz-prastor-furvik.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques et des interfaces frontales d’applications web via l’infrastructure de Cloudflare. Le nom d’hôte lui-même semble généré par machine plutôt qu’orienté marque, et les données de catégorisation disponibles l’associent principalement à des classifications liées au phishing et à la fraude, une source le classant également dans les réseaux sociaux.
D’après le contexte de l’analyse, cela ne semble pas représenter une marque publique bien établie, une entreprise ou un éditeur de contenu. Il peut plutôt s’agir d’une page temporaire ou spécifique à une campagne, déployée sur un sous-domaine d’hébergement cloud, un schéma parfois observé avec des pages d’atterrissage de courte durée, des leurres de connexion ou du contenu web cloné.
Évaluation de sécurité de sp15ct7-nolrek-biz-prastor-furvik.pages.dev
De multiples signaux de sécurité indépendants suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 12 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme contenu lié au phishing ou à la fraude. Bien que l’analyse antimalware n’ait pas identifié de fichiers malveillants dans les ressources de page échantillonnées, les pages de phishing reposent souvent sur des formulaires trompeurs ou l’usurpation d’identité plutôt que sur des malwares téléchargeables ; ainsi, une analyse de fichiers propre ne compense pas de manière significative les constats de réputation.
Les résultats des listes noires étaient mitigés. Les principales bases de données de menaces axées sur le contenu figurant dans les données fournies n’ont pas signalé d’inscription au moment de l’analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible et ne prouve pas à lui seul une activité de site web nuisible. Malgré cela, le consensus de réputation plus large, le score de confiance très faible fourni dans le contexte de l’analyse, et les catégorisations orientées phishing suggèrent collectivement un risque élevé.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-10-07. Il est servi via l’infrastructure de Cloudflare à l’adresse IP 172.66.44.65, avec des nameservers listés par Cloudflare et un enregistrement de registrar Cloudflare. L’hébergement via une grande plateforme edge peut améliorer la disponibilité et le chiffrement, mais n’indique pas à lui seul la légitimité.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Le serveur est identifié comme Cloudflare, et les ressources liées observées incluent des composants d’erreur et de challenge Cloudflare, ce qui suggère que la page peut être protégée ou proxifiée via les services Cloudflare. Aucun fichier malveillant ni lien externe signalé n’a été rapporté dans l’analyse de page fournie, mais les détections de phishing fondées sur la réputation restent la principale préoccupation technique.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?