sp5ct-fanik-biz8-hurem-lovex.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp5ct-fanik-biz8-hurem-lovex.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques et des applications web via l’infrastructure de Cloudflare. D’après le modèle du domaine et les données de classification disponibles, il semble s’agir d’une petite page autonome plutôt que d’un service de marque largement établi, et il n’apparaît pas dans les principaux classements de trafic.
Les données de catégorisation disponibles sont mitigées, une source l’étiquetant comme technologie tandis que plusieurs autres le classent comme lié au phishing ou à la fraude. Le hostname lui-même semble généré automatiquement ou non spécifique à une marque, ce qui peut parfois s’observer avec des pages de destination temporaires, des déploiements de test ou une infrastructure de campagne jetable. Sur la seule base du contexte de l’analyse, aucune identité d’opérateur légitime claire n’est évidente.
Évaluation de sécurité de sp5ct-fanik-biz8-hurem-lovex.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. Ce niveau de concordance entre plusieurs moteurs constitue un indicateur plus fort qu’une seule alerte heuristique et suggère que le site pourrait être associé au vol d’identifiants, à des invites trompeuses ou à d’autres activités d’ingénierie sociale.
En même temps, tous les signaux n’étaient pas négatifs. L’analyse anti-malware n’a signalé aucun fichier, et les principales vérifications de malveillance du contenu et des bases de données de menaces étaient propres au moment de cette analyse. Cependant, l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie, ce qui constitue à lui seul un signal plus faible mais mérite néanmoins d’être noté. Dans ce cas, la combinaison de détections largement liées au phishing, de l’absence de classement et d’une identité de site peu claire l’emporte sur l’analyse de fichiers propre.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par Google Trust Services, avec une expiration indiquée au 2026-10-19, et il est servi via l’infrastructure de Cloudflare depuis une IP située à Toronto, Canada. Le registrar est CloudFlare, Inc., et le domaine est enregistré depuis environ cinq ans, ce qui signifie qu’il n’a pas été créé récemment.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. La page semble s’appuyer sur des composants Cloudflare, et les liens observés incluent des ressources d’erreur et de challenge Cloudflare. Aucun fichier malveillant ni iframe n’a été identifié dans les données d’analyse fournies, mais les signaux de réputation plus larges restent préoccupants.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?