sp4ct-kelmorin-biz8-zorex-falun.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp4ct-kelmorin-biz8-zorex-falun.pages.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme pages.dev, couramment utilisée pour publier des sites web statiques via l’infrastructure d’hébergement de Cloudflare. La structure du nom d’hôte est très irrégulière et ne suggère pas une marque, une organisation ou un service public établi reconnaissable. D’après le contexte d’analyse disponible, il ne semble pas représenter un site web d’entreprise conventionnel avec une propriété clairement établie ou une identité publique bien connue.
Le site peut utiliser le réseau edge de Cloudflare ainsi que des composants associés de challenge ou de gestion des erreurs, comme l’indiquent les ressources Cloudflare référencées. Les données fournies ne montrent aucun élément attestant d’un site web substantiel axé sur le contenu, d’une vitrine commerciale ou d’un service institutionnel. À la place, le domaine semble être un point de terminaison web hébergé avec un contenu observable limité et une attribution de l’opérateur peu claire.
Évaluation de sécurité de sp4ct-kelmorin-biz8-zorex-falun.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine au moment de l’analyse, 14 sur 91 le classant comme phishing ou autre menace malveillante. Ce niveau de concordance entre des scanners indépendants constitue un signe d’alerte significatif, en particulier compte tenu du très faible score de confiance fourni dans le contexte d’analyse et de l’absence d’un classement de trafic établi. Bien qu’une analyse antimalware n’ait signalé aucun fichier marqué et que plusieurs bases de données de menaces soient restées vierges, ces signaux ne l’emportent pas sur un large consensus multi-moteur en faveur du phishing.
Il existe également une préoccupation secondaire en matière de réputation : l’adresse IP du domaine figure sur une blocklist de réputation de messagerie. Pris isolément, ce type d’inscription constitue un signal plus faible que des détections directes de phishing et peut parfois refléter une infrastructure partagée ou une réputation liée aux e-mails plutôt qu’au contenu du site web. Malgré cela, lorsqu’il est combiné aux signalements de phishing par plusieurs moteurs, il appelle à une certaine prudence plutôt qu’à un sentiment de réassurance.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-10-19. Il est hébergé derrière l’infrastructure de Cloudflare à l’adresse IP 188.114.96.0, Cloudflare étant indiqué à la fois comme fournisseur d’hébergement et comme registrar. Les serveurs de noms sont exploités par Cloudflare, et le site semble s’appuyer sur des ressources et des composants de challenge servis par Cloudflare.
Du point de vue DNS, le domaine a environ cinq ans et n’est pas nouvellement enregistré, ce qui peut parfois réduire l’incertitude, mais DNSSEC semble ne pas être signé. Aucun fichier malveillant ni lien sortant signalé n’a été identifié dans l’analyse antimalware fournie, bien que cela doive être mis en balance avec les détections de phishing plus fortes signalées par plusieurs moteurs de sécurité au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?