spring-disk-75bc.lixfaeeavflatrw.workers.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de spring-disk-75bc.lixfaeeavflatrw.workers.dev
Ce domaine est hébergé sur la plateforme workers.dev, qui est un environnement d’application web serverless couramment utilisé pour déployer des applications web légères, des redirections, des API et du contenu web temporaire. La structure du nom d’hôte semble générée automatiquement plutôt que liée à une marque, ce qui peut indiquer un sous-domaine jetable ou spécifique à une campagne plutôt qu’un site web d’entreprise public établi de longue date.
D’après le contexte d’analyse disponible, rien n’indique clairement qu’une organisation, un éditeur ou un commerçant conventionnel exploite cette page sous une identité de marque reconnaissable. Le domaine ne semble pas figurer parmi les sites web largement visités, et aucune métadonnée de catégorie ni aucun contexte commercial visible n’ont été fournis dans les résultats de l’analyse, ce qui rend sa finalité difficile à vérifier à partir des seules données passives.
Évaluation de sécurité de spring-disk-75bc.lixfaeeavflatrw.workers.dev
Plusieurs moteurs de sécurité ont signalé cette URL au moment de l’analyse, 9 sur 91 la classant comme phishing ou sous d’autres classifications malveillantes/suspectes. Ce niveau de concordance constitue un signal d’alerte significatif, d’autant plus que les détections sont centrées sur un comportement lié au phishing plutôt que sur une heuristique isolée unique. Dans le même temps, le résumé de l’analyse anti-malware n’a pas identifié de fichiers signalés, et les vérifications des principales bases de données de menaces dans les données fournies n’ont pas signalé d’inscription directe pour malware de contenu.
L’adresse IP du domaine figurait également sur une blocklist de réputation de messagerie, ce qui peut indiquer des problèmes de réputation liés au spam sur l’IP d’hébergement, bien que ce signal soit plus faible que des détections directes de phishing et ne prouve pas à lui seul la présence de contenu nuisible sur le site web. Malgré cela, la combinaison de classifications répétées de phishing, de l’absence de présence de trafic établie et du modèle de sous-domaine générique à l’apparence jetable accroît l’incertitude. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-11-24. Il est servi via l’infrastructure Cloudflare à l’adresse IP 172.67.177.33, avec des nameservers Cloudflare et un hébergement Cloudflare également indiqués. DNSSEC semble non signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Du point de vue d’un examen de sécurité, l’infrastructure elle-même est grand public, mais la légitimité de l’infrastructure ne doit pas être considérée comme une preuve de la fiabilité du site. Les principales préoccupations dans cette analyse proviennent de signaux de réputation plutôt que de la sécurité du transport : plusieurs moteurs de sécurité ont signalé l’URL pour phishing, tandis que la page n’a montré aucun fichier, lien ou iframe extrait dans les données d’analyse fournies.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?