sp5ct-foril-biz8-kurem-savon.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp5ct-foril-biz8-kurem-savon.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques et des applications web via l’infrastructure d’hébergement de Cloudflare. La structure du nom d’hôte semble générée automatiquement ou spécifique à une campagne plutôt qu’orientée vers une marque, et les données d’analyse disponibles n’indiquent pas d’identité commerciale publique claire ni d’organisation établie derrière celui-ci.
D’après le modèle du domaine et le contexte d’hébergement, le site peut être une page web temporaire ou à finalité restreinte plutôt qu’un site web de marque établi de longue date. Aucune métadonnée de catégorie n’a été fournie par les sources de classification dans les résultats de l’analyse, de sorte que sa fonction exacte prévue n’est pas claire à partir du seul nom de domaine.
Évaluation de sécurité de sp5ct-foril-biz8-kurem-savon.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine comme relevant du phishing au moment de l’analyse, avec 14 moteurs sur 91 faisant état de détections malveillantes ou liées au phishing. Ce niveau de concordance constitue un signe d’avertissement significatif, d’autant plus que les détections se concentrent autour de classifications de vol d’identifiants ou de site trompeur plutôt que sur une seule heuristique isolée. Le domaine n’est pas non plus classé dans les principales listes de trafic, ce qui peut indiquer une visibilité limitée ou une utilisation récente à faible volume.
Dans le même temps, certains autres signaux étaient moins sévères : l’analyse anti-malware n’a pas identifié de fichiers signalés, et plusieurs bases de données de listes noires axées sur le contenu n’ont pas signalé le domaine au moment de cette analyse. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite tout de même d’être noté. Pris dans leur ensemble, le consensus sur le phishing parmi plusieurs moteurs de sécurité l’emporte sur les signaux secondaires plus rassurants. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par Google Trust Services, avec une expiration indiquée en octobre 2026. Il est servi via l’infrastructure de Cloudflare à l’adresse IP 188.114.97.2, avec des nameservers et un hébergement Cloudflare, ce qui peut fournir des fonctionnalités de CDN et de reverse-proxy. DNSSEC semble ne pas être signé.
D’un point de vue technique, l’analyse n’a signalé ni fichiers malveillants, ni liens sortants signalés, ni abus d’iframe. Cependant, le contexte de réponse du serveur et les ressources liées suggèrent que la page sert actuellement peut-être un contenu d’erreur ou de challenge géré par Cloudflare plutôt qu’une page d’application pleinement accessible. Cela n’écarte pas la préoccupation liée au phishing indiquée par le consensus de détection plus large au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?