sp23ct-vunel-biz-zemik-polar.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp23ct-vunel-biz-zemik-polar.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques et des applications web via l’infrastructure de Cloudflare. Le nom d’hôte lui-même semble généré par machine ou assemblé aléatoirement plutôt que lié à une marque, et les données d’analyse n’indiquent pas clairement qu’il représente une entreprise établie, une organisation ou un service public doté d’une identité reconnaissable.
D’après les informations disponibles, le site pourrait être un déploiement temporaire ou jetable plutôt qu’un site web autonome conventionnel. Il est servi via l’hébergement Cloudflare et utilise des ressources standard liées à Cloudflare, mais les données d’analyse ne montrent pas de catégories de contenu significatives ni d’éléments attestant d’un service légitime bien défini. Le score de confiance très faible et la classification comme phishing dans le contexte d’analyse fourni suggèrent que le domaine a pu être utilisé dans un processus trompeur ou lié à l’usurpation au moment de l’analyse.
Évaluation de sécurité de sp23ct-vunel-biz-zemik-polar.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 10 moteurs de sécurité sur 91, la plupart de ces détections le classant comme lié au phishing. Bien qu’une analyse antimalware ait indiqué l’absence de fichiers signalés et que plusieurs grandes bases de données de menaces n’aient pas répertorié le domaine, un consensus de phishing multi-moteur constitue un indicateur plus fort qu’une simple analyse de fichiers propre, en particulier pour des pages pouvant s’appuyer sur des formulaires trompeurs ou sur du contenu hébergé de courte durée plutôt que sur des malwares téléchargeables.
Il existe également une préoccupation secondaire en matière de réputation : l’adresse IP du domaine figure sur une blocklist de réputation de messagerie. Ce signal, à lui seul, serait un indicateur relativement faible, mais dans ce cas il apparaît aux côtés de nombreuses détections de phishing et d’un score de confiance très faible. Le domaine n’est pas classé en termes de trafic, n’a pas d’identité publique claire et utilise un modèle de sous-domaine long, sans apparence de marque, qui peut être compatible avec une infrastructure de campagne jetable.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse.
Description technique
Le site utilise un certificat SSL valide émis par Google Trust Services, avec une expiration du certificat indiquée au 2026-11-16. Il est hébergé derrière l’infrastructure de Cloudflare à l’adresse IP 172.66.47.156, Cloudflare étant indiqué à la fois comme fournisseur d’hébergement et comme couche de serveur web. Le domaine utilise les nameservers de Cloudflare et semble être déployé sur la plateforme d’hébergement pages.dev.
Du point de vue du DNS et de la configuration, DNSSEC n’est pas signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant, lien externe signalé ni menace basée sur iframe n’a été identifié dans l’analyse de page fournie ; la principale préoccupation technique ici provient donc des détections de phishing fondées sur la réputation plutôt que d’artefacts manifestes de malware dans le contenu échantillonné.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?