trozr-oiwed.azulab24.workers.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de trozr-oiwed.azulab24.workers.dev
Le domaine trozr-oiwed.azulab24.workers.dev semble être un sous-domaine hébergé sur la plateforme Workers de Cloudflare, qui est couramment utilisée pour déployer des applications web serverless, des redirections, des API et des pages web légères. La structure du nom d’hôte suggère qu’il ne s’agit pas d’un site web principal de marque, mais plutôt d’un point de terminaison worker personnalisé sous le service workers.dev.
D’après le contexte d’analyse disponible, la page ne présente pas de nom d’entreprise, d’éditeur ou d’organisation clairement identifiable. Le domaine lui-même semble généré par machine ou non descriptif, ce qui peut rendre la vérification de la propriété et de l’objectif plus difficile à partir du seul nom d’hôte. Aucune catégorie de site web établie n’a été fournie dans les métadonnées de l’analyse, et les ressources observées font principalement référence à l’infrastructure de gestion des erreurs et de challenge de Cloudflare.
Évaluation de sécurité de trozr-oiwed.azulab24.workers.dev
Plusieurs moteurs de sécurité ont signalé cette URL comme étant du phishing au moment de l’analyse, avec 8 moteurs sur 91 signalant des détections malveillantes ou liées au phishing. Ce niveau de concordance constitue un signe d’avertissement significatif, d’autant plus que les détections sont spécifiquement liées au phishing plutôt qu’à une étiquette heuristique vague. Bien que l’analyse des fichiers malveillants n’ait pas identifié de fichiers malveillants, les analyses basées sur les fichiers ne détectent pas toujours les pages de collecte d’identifiants ou les contenus de phishing de courte durée.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Plusieurs grandes bases de données de menaces axées sur le contenu ne répertoriaient pas le domaine au moment de l’analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Cette inscription basée sur le DNS est un signal plus faible que des détections directes de phishing et peut être liée à la réputation de l’IP plutôt qu’au contenu du site web, mais elle ajoute tout de même un élément de prudence. Le domaine a plusieurs années d’existence, ce qui peut parfois réduire le risque, mais l’ancienneté seule ne compense pas des classifications répétées de phishing sur un sous-domaine hébergé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-09-07. Il est hébergé derrière l’infrastructure de Cloudflare à l’adresse IP 172.67.191.242, Cloudflare étant indiqué à la fois comme fournisseur d’hébergement et comme couche de serveur web. Le domaine utilise les serveurs de noms de Cloudflare et semble être déployé via la plateforme workers.dev.
DNSSEC n’est pas signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant, lien externe signalé ou iframe n’a été identifié dans la sortie d’analyse fournie, mais la combinaison d’un sous-domaine workers.dev à l’apparence générique et de détections de phishing par plusieurs moteurs suggère que la principale préoccupation concerne probablement le comportement de la page ou un contenu d’ingénierie sociale plutôt que la diffusion d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?