sp4ct-korevak-biz8-salim-dorux.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp4ct-korevak-biz8-salim-dorux.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques via l’infrastructure d’hébergement de Cloudflare. Le nom d’hôte lui-même semble généré par machine ou assemblé aléatoirement plutôt que lié à une marque, et il n’indique pas une identité claire d’entreprise, d’organisation ou de service public. D’après les données de catégorisation disponibles, la page a été associée par plusieurs fournisseurs de classification web à des activités liées au phishing et à la fraude.
Le site ne semble pas représenter une marque autonome bien établie ni un site web d’entreprise conventionnel. Il semble plutôt s’agir d’un sous-domaine déployé sur une plateforme d’hébergement mutualisée, qui peut être utilisée pour des projets légitimes mais aussi pour des pages temporaires ou jetables. D’après la structure du domaine et les signaux de classification, cette page a pu être créée pour une campagne à objectif limité plutôt que comme un site web public destiné à durer.
Évaluation de sécurité de sp4ct-korevak-biz8-salim-dorux.pages.dev
De multiples signaux de sécurité indépendants suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 11 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants dans le contenu échantillonné, les pages de phishing reposent souvent sur des formulaires trompeurs ou l’usurpation d’identité plutôt que sur des malwares téléchargeables ; ainsi, une analyse de fichiers propre ne réduit pas de manière significative l’inquiétude créée par les données de réputation plus larges.
Les vérifications de blacklist et de réputation ont donné des résultats mitigés. Les principales bases de données de menaces axées sur le contenu dans les données fournies n’ont pas signalé d’inscription au moment de cette analyse, mais l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence de contenu web nuisible. Malgré cela, la combinaison de classifications répétées en phishing, de l’absence d’un profil de trafic établi et du modèle de sous-domaine à l’apparence jetable suggère un risque accru.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine est servi via l’infrastructure de Cloudflare et se résout vers une adresse IP située à Toronto, Canada. Il utilise un certificat SSL valide émis par Google Trust Services, avec une expiration indiquée en octobre 2026. Le bureau d’enregistrement est CloudFlare, Inc., et l’âge du domaine est d’environ cinq ans, ce qui indique qu’il n’est pas nouvellement enregistré, bien que cela seul ne réduise pas les préoccupations de phishing pour un sous-domaine hébergé.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. Le serveur web est identifié comme Cloudflare, et les liens observés pointent en grande partie vers des ressources Cloudflare de gestion d’erreurs et de challenge, ce qui suggère que la page se trouve actuellement derrière une infrastructure de protection ou liée à des erreurs plutôt que d’exposer beaucoup de contenu direct du site pendant l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?