sp4ct-mervax-biz8-torel-kazim.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp4ct-mervax-biz8-torel-kazim.pages.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques via l’infrastructure d’hébergement de Cloudflare. La structure du nom d’hôte paraît très aléatoire plutôt qu’axée sur une marque, ce qui peut indiquer un déploiement temporaire ou spécifique à une campagne plutôt qu’un site web d’entreprise public établi de longue date.
D’après les données de catégorisation disponibles, la page a été associée par plusieurs fournisseurs de classification web à une activité liée au phishing ou à la fraude, bien qu’une source l’ait classée plus largement comme média social. Rien n’indique clairement ici qu’une organisation légitime, une identité commerciale ou un éditeur exploite le site, et le format du domaine suggère qu’il pourrait faire partie d’un projet web hébergé plutôt que d’un site web doté d’une marque indépendante.
Évaluation de sécurité de sp4ct-mervax-biz8-torel-kazim.pages.dev
Plusieurs signaux de sécurité suscitent des inquiétudes au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, plusieurs le classant comme lié au phishing ou à la fraude. En outre, plusieurs fournisseurs de classification web ont catégorisé le site de manière similaire. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants sur la page elle-même, les pages de phishing reposent souvent sur des formulaires trompeurs ou sur l’usurpation d’identité plutôt que sur des malwares téléchargeables ; ainsi, une analyse de fichiers propre ne compense pas de manière significative les conclusions de réputation.
Les résultats des listes noires étaient mitigés. Les principales bases de données de menaces axées sur le contenu incluses dans cette analyse n’ont pas signalé d’inscriptions actives au moment de la vérification, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence d’un contenu web nuisible. Le domaine a également plusieurs années d’ancienneté, ce qui peut parfois réduire le risque de manière générale, mais l’ancienneté seule ne l’emporte pas sur un large consensus multi-moteurs en faveur du phishing.
Sur la base de ces constatations et du très faible score de confiance fourni, ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse.
Description technique
Le site est servi via l’infrastructure de Cloudflare à l’adresse IP 172.66.47.156, l’hébergement étant géolocalisé au Canada dans cette analyse. Il utilise un certificat SSL/TLS valide émis par Google Trust Services et expirant le 2026-10-19, ce qui indique qu’un transport chiffré est en place. Le domaine est enregistré via CloudFlare, Inc. et utilise des serveurs de noms Cloudflare.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Le serveur web a été identifié comme étant Cloudflare, et les liens observés pointent en grande partie vers des ressources Cloudflare de gestion des erreurs et de challenge, ce qui peut indiquer que la page se trouvait derrière une infrastructure de protection ou liée aux erreurs lors de la collecte plutôt qu’elle n’exposait directement beaucoup de contenu applicatif.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?