sp3ct-farnik-biz8-zelqor-mudor.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp3ct-farnik-biz8-zelqor-mudor.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques et des applications web via l’infrastructure de Cloudflare. Le nom d’hôte lui-même semble généré par machine ou assemblé aléatoirement plutôt que lié à une marque, et rien dans les données d’analyse fournies n’indique clairement qu’il représente une entreprise, un éditeur ou une organisation établi disposant d’une identité publique reconnaissable.
D’après les informations disponibles, le site pourrait être une propriété web temporaire ou jetable plutôt qu’une destination de marque établie de longue date. L’absence de données de classement et l’absence de métadonnées de catégorie claires suggèrent une visibilité publique limitée. Les ressources référencées renvoient principalement vers des pages de gestion d’erreurs et de vérification de Cloudflare, ce qui peut indiquer que la page analysée renvoyait une réponse de contrôle d’accès, d’erreur ou interstitielle au moment de l’inspection.
Évaluation de sécurité de sp3ct-farnik-biz8-zelqor-mudor.pages.dev
Le signal le plus fort dans cette analyse est que le domaine a été signalé par 16 moteurs de sécurité sur 91, la plupart de ces détections le classant comme phishing ou autrement malveillant au moment de l’analyse. Ce niveau de concordance entre plusieurs moteurs constitue un indicateur de risque significatif, en particulier pour un nom d’hôte peu visible sans classement de trafic établi. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants dans le petit ensemble de ressources analysées, l’absence de menace au niveau des fichiers n’exclut pas une activité de phishing, la collecte d’identifiants ou un comportement trompeur de la page.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Plusieurs grandes bases de données de menaces axées sur le contenu ne répertoriaient pas le domaine au moment de cette analyse, ce qui tempère légèrement l’évaluation, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail. Ce référencement fondé sur DNS est un signal plus faible que les détections de phishing et peut refléter des problèmes plus larges de réputation de l’IP plutôt que le seul contenu du site web. Malgré cela, la tendance générale reste préoccupante, car les verdicts de phishing proviennent d’un ensemble relativement large de moteurs de sécurité.
À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié reflète une évaluation à haut risque. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par Google Trust Services, expirant en octobre 2026, et est servi via l’infrastructure de Cloudflare depuis une IP géolocalisée à Toronto, Canada. Le serveur web est identifié comme Cloudflare, et le domaine utilise des serveurs de noms Cloudflare. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
D’un point de vue technique, l’infrastructure ressemble à un déploiement standard hébergé sur CDN plutôt qu’à un hébergement manifestement compromis. Cependant, la présence de ressources liées aux vérifications et aux erreurs de Cloudflare dans les liens analysés suggère que la page pouvait être derrière un filtrage de protection ou renvoyer un état interstitiel/d’erreur pendant l’analyse, ce qui peut limiter l’inspection directe du contenu.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?