trivok-belnar-1fd82e-njygh-4ab561-94p.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de trivok-belnar-1fd82e-njygh-4ab561-94p.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques et des interfaces frontales d’applications web via l’infrastructure de Cloudflare. Le nom d’hôte lui-même semble généré automatiquement plutôt qu’orienté marque, ce qui peut indiquer un déploiement temporaire, une instance de test ou un sous-domaine jetable plutôt qu’un site web d’entreprise public établi de longue date.
D’après le contexte d’analyse disponible, il n’existe pas de preuve claire qu’un site web d’entreprise conventionnel, une boutique en ligne, un média ou un service institutionnel fonctionne à cette adresse. Les ressources observées pointent principalement vers des éléments de gestion d’erreurs et liés aux défis de Cloudflare, ce qui suggère que la page peut actuellement être inaccessible, protégée ou afficher un état d’erreur/interstitiel plutôt qu’un contenu de site normal.
Évaluation de sécurité de trivok-belnar-1fd82e-njygh-4ab561-94p.pages.dev
Plusieurs signaux de sécurité suscitent des inquiétudes pour ce domaine au moment de l’analyse. Il a été signalé par 9 moteurs de sécurité sur 91, les détections le classant globalement comme lié au phishing. En outre, une inscription dans une base de données de menaces l’a marqué avec une étiquette générique d’objet malveillant. Bien que l’analyse anti-malware n’ait pas identifié de fichiers signalés et que plusieurs grandes bases de données de menaces soient restées vierges, ce résultat propre ne l’emporte pas sur un consensus multi-moteur en faveur du phishing.
Il existe également un problème de réputation secondaire : l’adresse IP du domaine apparaît sur une blocklist de réputation mail. Ce type d’inscription constitue un signal plus faible que des détections directes de phishing et peut parfois refléter une infrastructure partagée ou une réputation e-mail plutôt que le contenu du site web, mais cela ajoute tout de même une certaine prudence. Le domaine a plusieurs années, ce qui peut parfois appuyer sa légitimité, mais l’ancienneté seule ne compense pas la concentration de détections liées au phishing observée ici.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse.
Description technique
Le domaine utilise un certificat SSL valide émis par Google Trust Services, avec une expiration indiquée au 2026-10-03. Il est servi via l’infrastructure de Cloudflare et se résout vers une adresse IP hébergée par Cloudflare au Canada. Le bureau d’enregistrement est CloudFlare, Inc., et les serveurs de noms sont également chez Cloudflare, ce qui est cohérent avec un site déployé sur la plateforme pages.dev.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant, lien externe signalé ou iframe n’a été identifié dans l’analyse de page fournie, mais les données de réputation plus larges indiquent toujours une inquiétude malgré les constatations limitées sur la page.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?