startphntum.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de startphntum.pages.dev
Le domaine startphntum.pages.dev semble être un site hébergé sur Cloudflare Pages, une plateforme couramment utilisée pour publier des sites web statiques et des applications web sous le sous-domaine pages.dev. D’après les données de catégorisation disponibles, cette page a été associée par plusieurs fournisseurs de classification web à des activités liées au phishing, à la fraude et aux services financiers, plutôt qu’à un site web conventionnel d’entreprise, de médias ou d’information.
Le nom d’hôte lui-même n’identifie pas clairement une organisation, une marque ou un service public connu, et les données d’analyse n’indiquent pas une présence web légitime bien établie, telle qu’un site grand public classé ou un domaine d’entreprise clairement identifié. Compte tenu de la combinaison de son modèle d’hébergement, de l’absence de classement de trafic et des classifications liées au phishing, le site semble plus probablement être une page web jetable ou à finalité limitée qu’un site web principal de longue date pour un opérateur reconnu.
Évaluation de sécurité de startphntum.pages.dev
De multiples signaux indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. Bien qu’une analyse de malware ait indiqué l’absence de fichiers malveillants et de liens externes signalés, ce résultat ne l’emporte pas sur le consensus plus large pointant vers une activité de collecte d’identifiants ou trompeuse. Le nom de domaine semble également inhabituel et peut avoir été conçu pour ressembler à un autre service ou à une autre marque, ce qui peut être cohérent avec un abus par imitation.
Les résultats des listes noires étaient mitigés plutôt que totalement propres : les principales bases de données de contenus malveillants figurant dans les données fournies n’ont pas signalé d’inscription au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Ce type d’inscription constitue un signal plus faible que des détections directes de phishing, mais dans ce cas il ajoute un léger élément de prudence plutôt que de réduire les inquiétudes. Le site a plusieurs années et utilise un HTTPS valide, mais l’ancienneté et le chiffrement à eux seuls ne compensent pas de manière significative le volume de détections liées au phishing.
À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié a été ajusté afin de refléter un contexte supplémentaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat Let's Encrypt valide qui, d’après les données fournies, reste valide jusqu’au 2026-10-14. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.46.217, Cloudflare étant indiqué à la fois comme fournisseur d’hébergement et comme couche de serveur web. Le domaine utilise des serveurs de noms Cloudflare et est enregistré via CloudFlare, Inc.
Du point de vue du DNS et de la configuration, le domaine n’est pas signé DNSSEC, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant, lien sortant signalé ou iframe n’a été identifié dans l’analyse fournie au niveau de la page, mais les données de réputation plus larges montrent d’importantes détections liées au phishing, ce qui constitue la préoccupation technique la plus significative dans ce cas.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?