still-meadow-5d62.othersmx.workers.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de still-meadow-5d62.othersmx.workers.dev
Ce domaine est un sous-domaine hébergé sous workers.dev, une plateforme couramment utilisée pour déployer des applications web serverless et du contenu hébergé en périphérie via l’infrastructure Cloudflare. D’après la structure du nom d’hôte, il ne semble pas représenter un site web d’entreprise de marque conventionnel ; il s’agit plutôt probablement d’un point de déploiement personnalisé créé par un utilisateur individuel ou un opérateur sur une plateforme d’hébergement partagée.
Les données de classification disponibles associent cette URL à une activité liée au phishing plutôt qu’à un service standard destiné aux consommateurs, aux entreprises ou à l’information. Comme les sous-domaines workers.dev peuvent être créés et modifiés rapidement, de telles adresses peuvent être utilisées pour du contenu web temporaire, des redirections, des pages de connexion ou d’autres campagnes de courte durée. L’opérateur spécifique derrière ce sous-domaine n’est pas identifié dans les détails d’enregistrement disponibles au-delà du fournisseur de la plateforme.
Évaluation de sécurité de still-meadow-5d62.othersmx.workers.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 12 moteurs de sécurité sur 91, plusieurs la classant comme phishing ou autrement malveillante, et elle a également été catégorisée comme phishing par un fournisseur de classification web. En outre, une inscription dans une base de données de menaces était présente, ce qui renforce la préoccupation selon laquelle la page pourrait avoir été associée à un vol d’identifiants ou à une activité trompeuse.
Les autres signaux étaient mitigés mais ne l’emportent pas sur les détections de phishing. L’analyse de malware n’a pas identifié de fichiers signalés, mais cette analyse a également indiqué qu’il n’y avait aucun fichier, lien ou iframe à examiner, ce qui limite son utilité. L’adresse IP du domaine figurait également sur une blocklist de réputation mail ; il s’agit d’un signal plus faible que les détections de phishing, mais il ajoute un léger motif de prudence. À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié a été ajusté pour refléter cette constatation. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, l’hébergement et la diffusion web étant assurés via l’infrastructure Cloudflare. L’adresse IP résolue est 172.67.142.52, et les serveurs de noms sont exploités par Cloudflare. Le domaine lui-même a plusieurs années, bien qu’il s’agisse d’un sous-domaine workers.dev sur une plateforme partagée ; l’ancienneté de l’enregistrement parent ne reflète donc pas nécessairement l’âge ou la réputation du contenu hébergé spécifique.
DNSSEC semble ne pas être signé d’après les données fournies. Aucun fichier malveillant, lien externe ou référence iframe n’a été identifié dans le résultat d’analyse fourni, mais l’absence de contenu analysé suggère une visibilité limitée de la page pendant l’analyse plutôt qu’un signal fort de propreté. La principale préoccupation technique n’est donc pas le certificat ni la configuration d’hébergement, mais les détections de phishing fondées sur la réputation associées à l’URL au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?