sp23ct-qenav-biz-lurik-tomel.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp23ct-qenav-biz-lurik-tomel.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques via l’infrastructure d’hébergement de Cloudflare. Le nom d’hôte lui-même semble généré par machine ou assemblé aléatoirement plutôt que lié à une marque, et rien dans les données disponibles n’indique clairement qu’il représente une entreprise établie, une organisation ou un service public doté d’une identité reconnaissable.
D’après le contexte de l’analyse, le site ne semble pas présenter un site de contenu classique, une boutique ou un portail de service. Les ressources observées renvoient principalement à des pages de gestion d’erreurs et de vérification de Cloudflare, ce qui peut indiquer une page d’erreur temporaire, un état d’accès restreint ou un déploiement minimal plutôt qu’un site web pleinement développé. Aucune identité d’exploitant n’est évidente à partir du nom de domaine ou des métadonnées fournies.
Évaluation de sécurité de sp23ct-qenav-biz-lurik-tomel.pages.dev
Le signal le plus fort disponible dans cette analyse est que le domaine a été signalé par 10 moteurs de sécurité sur 91, plusieurs détections le classant comme phishing au moment de cette analyse. Ce niveau de concordance entre plusieurs moteurs constitue un indicateur de risque significatif, en particulier pour un domaine peu visible, sans classement de trafic établi et sans image de marque légitime clairement identifiable. Bien qu’une analyse antimalware ait indiqué l’absence de fichiers malveillants et de liens externes signalés, les analyses fondées sur les fichiers ne détectent pas toujours les pages de collecte d’identifiants ou les contenus de phishing de courte durée.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Plusieurs grandes bases de données de menaces axées sur le contenu ne répertoriaient pas le domaine au moment de cette analyse, ce qui réduit légèrement le degré de certitude, mais l’adresse IP du domaine figurait sur une blocklist de réputation mail. Ce référencement fondé sur le DNS constitue un signal plus faible que les détections de phishing provenant de plusieurs moteurs de sécurité, mais il ajoute tout de même un léger motif de prudence. Pris ensemble, les éléments disponibles suggèrent que ce domaine peut présenter des risques potentiels pour les visiteurs, en particulier dans le contexte du phishing ou de l’utilisation de pages trompeuses.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services et est servi via l’infrastructure de Cloudflare à l’adresse IP 172.66.45.8, avec un hébergement géolocalisé à Toronto, Canada d’après les données disponibles. Le domaine est enregistré depuis environ cinq ans et doit expirer en 2027, ce qui signifie qu’il ne s’agit pas d’un domaine nouvellement créé. Les serveurs de noms sont également fournis par Cloudflare.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche supplémentaire d’authenticité. L’empreinte technique visible est limitée et repose en grande partie sur Cloudflare, ce qui peut masquer les détails d’origine. Aucun fichier malveillant n’a été identifié dans l’analyse antimalware fournie, mais cela n’exclut pas un usage abusif de type phishing diffusé via un simple contenu web.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?