sp5ct-borel-biz8-kurex-sanim.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp5ct-borel-biz8-kurex-sanim.pages.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme pages.dev, couramment utilisée pour publier des sites web statiques via l’infrastructure d’hébergement de Cloudflare. Le nom d’hôte lui-même n’indique pas une marque, une organisation ou un service public reconnaissable, et les données d’analyse ne fournissent pas d’éléments attestant qu’une entreprise, un éditeur ou une institution clairement identifié l’exploite.
D’après les informations disponibles, le site pourrait être un déploiement web temporaire ou jetable plutôt qu’un site de marque établi de longue date. L’absence de classement de trafic et de métadonnées de catégorie claires suggère qu’il pouvait avoir une visibilité publique limitée ou un objectif étroitement ciblé au moment de cette analyse.
Évaluation de sécurité de sp5ct-borel-biz8-kurex-sanim.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine pendant l’analyse, 12 sur 91 ayant rapporté des indicateurs de phishing ou d’autres comportements malveillants. Ce niveau de concordance constitue un signe d’alerte significatif, d’autant plus que les détections sont centrées sur des classifications liées au phishing plutôt que sur une heuristique isolée unique. Bien qu’une analyse antimalware n’ait pas identifié de fichiers malveillants sur la page elle-même, l’absence de menace au niveau des fichiers n’exclut pas la collecte d’identifiants, des pages de connexion trompeuses ou un contenu de phishing de courte durée.
Les résultats des listes noires et des bases de données de menaces étaient mitigés au moment de cette analyse. Plusieurs grandes bases de données de menaces axées sur le contenu ne répertoriaient pas le domaine, mais l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul une activité nuisible du site web. Malgré cela, le tableau de réputation global reste préoccupant en raison du consensus multi-moteur sur le phishing, de l’absence d’identité de site établie et de l’absence de classement.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine est servi via l’infrastructure de Cloudflare et présente un certificat SSL/TLS valide émis par Google Trust Services, dont la validité s’étend jusqu’en 2026. L’hébergement semble être assuré par le réseau de Cloudflare, et l’IP du serveur résolue est associée à cette plateforme à Toronto, Canada. Le domaine existe depuis plusieurs années, ce qui peut parfois indiquer une certaine persistance, bien que l’ancienneté seule ne réduise pas le risque de phishing lorsque les signaux de réputation sont négatifs.
DNSSEC semble ne pas être signé au moment de cette analyse. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’analyse antimalware au niveau de la page, mais cela doit être interprété avec prudence, car les pages de phishing peuvent être techniquement simples tout en restant nuisibles. La préoccupation technique la plus forte ici est le schéma de détection fondé sur la réputation plutôt qu’un malware intégré dans des ressources téléchargeables du site.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?