sp5ct-morix-biz8-lurem-varek.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sp5ct-morix-biz8-lurem-varek.pages.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme pages.dev, couramment utilisée pour publier des sites web statiques via l’infrastructure d’hébergement de Cloudflare. Le nom d’hôte lui-même n’indique pas une marque, une organisation ou une entreprise reconnaissable, et les données de catégorisation disponibles n’identifient pas de finalité légitime claire telle que le commerce de détail, l’actualité, l’éducation ou les services d’entreprise.
D’après le contexte de l’analyse, la page pourrait être une propriété web légère hébergée plutôt qu’un site web autonome complet avec une image de marque établie. L’utilisation d’une longue chaîne de sous-domaine à l’apparence aléatoire peut parfois être associée à des déploiements temporaires, des pages de test ou des pages de campagne jetables, bien que cela seul ne prouve pas une intention malveillante. Aucune identité d’opérateur n’est évidente à partir du seul domaine et des métadonnées fournies.
Évaluation de sécurité de sp5ct-morix-biz8-lurem-varek.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 9 moteurs de sécurité sur 91 pour une activité liée au phishing, ce qui constitue un niveau de consensus significatif plutôt qu’une heuristique isolée. En outre, le score de confiance publié avec l’analyse est de 19/100 et qualifie le site de phishing, tandis que le domaine lui-même utilise un schéma de sous-domaine inhabituel à l’apparence aléatoire et ne présente aucun classement de trafic mesurable, deux éléments susceptibles d’inciter à davantage de prudence.
Dans le même temps, tous les signaux n’étaient pas négatifs. L’analyse anti-malware n’a signalé aucun fichier, et les principales bases de données de listes noires de contenus malveillants figurant dans les données fournies n’ont rapporté aucune détection au moment de cette analyse. Cependant, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite néanmoins d’être noté.
Pris dans leur ensemble, les classifications de phishing provenant de plusieurs moteurs de sécurité l’emportent sur l’analyse de fichiers propre et les vérifications de listes noires sans détection. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé derrière l’infrastructure de Cloudflare à l’adresse IP 188.114.96.2, Cloudflare étant indiqué à la fois comme fournisseur d’hébergement et comme couche de serveur web. Il présente un certificat TLS valide émis par Google Trust Services, expirant le 2026-10-19. Le DNS est délégué aux nameservers de Cloudflare, et le domaine a environ cinq ans.
Du point de vue de la configuration de sécurité, le certificat semble valide, mais DNSSEC n’est pas activé, car le domaine n’est pas signé. Aucun fichier malveillant n’a été identifié dans l’analyse de fichiers fournie, et les liens observés renvoient en grande partie vers des ressources Cloudflare, ce qui peut indiquer une page d’erreur, de challenge ou de type interstitiel au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?