traveni-gld-felzora-r2t5pk64.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de traveni-gld-felzora-r2t5pk64.pages.dev
Ce domaine semble être une propriété web hébergée sur Cloudflare Pages utilisant un sous-domaine sous pages.dev à l’apparence générée aléatoirement. D’après les données de catégorisation disponibles, il a pu être utilisé pour présenter du contenu associé à des thèmes de réseaux sociaux, bien que le schéma de nommage ne suggère pas une marque, une organisation ou un service public de longue date établi. L’absence de classement de trafic suggère également qu’il ne s’agit pas d’un site web grand public largement visité.
Le contexte de l’analyse indique qu’il s’agit probablement d’un déploiement à usage unique ou temporaire plutôt que d’un site web d’entreprise conventionnel. Les sous-domaines pages.dev sont couramment utilisés pour des sites statiques, des environnements de test et des pages hébergées légères, de sorte que l’infrastructure elle-même n’a rien d’inhabituel ; toutefois, le format spécifique du sous-domaine et les classifications liées au phishing dans les données d’analyse suggèrent que cette page particulière a pu être mise en place pour un usage trompeur ou de courte durée.
Évaluation de sécurité de traveni-gld-felzora-r2t5pk64.pages.dev
De multiples signaux de sécurité indépendants suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 17 des 91 moteurs de sécurité, avec des classifications répétées liées au phishing et à la fraude, et plusieurs sources de classification web l’ont également catégorisé de manière similaire. Bien qu’une analyse antimalware ait indiqué l’absence de fichiers infectés, elle a tout de même associé le domaine et certaines ressources liées à une heuristique générique d’objet malveillant, ce qui renforce la prudence générale plutôt que de compenser le consensus plus large.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement propres. Les principales vérifications de contenu malveillant présentées ici n’ont pas signalé d’inscription au moment de l’analyse, mais l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie, et une source de liste noire supplémentaire a également enregistré une inscription générique d’objet malveillant. Le domaine a plusieurs années d’existence, ce qui peut parfois réduire les inquiétudes, mais l’ancienneté seule ne l’emporte pas sur un fort consensus multi-moteur de phishing, en particulier pour un sous-domaine hébergé qui peut être réaffecté. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.47.201, avec des services de registrar et des serveurs de noms Cloudflare. La validité du certificat suggère qu’un transport chiffré était disponible au moment de l’analyse, bien que les détails spécifiques du protocole TLS n’aient pas été fournis.
DNSSEC semble ne pas être signé, ce qui n’est pas rare mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. La configuration d’hébergement sur une grande plateforme edge peut faciliter un déploiement simple et évolutif, mais elle peut aussi permettre la création rapide de pages de courte durée. Aucun élément direct de malware côté serveur n’a été montré dans l’analyse des fichiers, mais les détections plus larges de phishing restent dans ce cas l’indicateur de risque technique le plus significatif.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?