tzr-oeknj.destiny72.workers.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de tzr-oeknj.destiny72.workers.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme workers.dev, couramment utilisée pour déployer des applications web serverless et du contenu hébergé en périphérie via l’infrastructure Cloudflare. Le format du nom d’hôte est généré par machine plutôt qu’orienté marque, et aucune identité publique clairement visible n’apparaît dans les données d’analyse disponibles pour indiquer l’entreprise, l’organisation ou l’éditeur qui se trouve derrière.
D’après la structure du domaine et le contexte de l’analyse, cette URL peut diffuser un contenu temporaire, programmatique ou spécifique à une campagne plutôt qu’un site web conventionnel avec une image de marque établie. Les ressources référencées pointent en grande partie vers des pages Cloudflare de gestion des erreurs et de challenge, ce qui suggère que la page analysée pouvait être derrière un filtrage de protection, indisponible au moment de l’accès, ou configurée de manière à exposer du contenu au niveau de l’infrastructure au lieu du contenu normal du site.
Évaluation de sécurité de tzr-oeknj.destiny72.workers.dev
Plusieurs moteurs de sécurité ont signalé cette URL comme relevant du phishing au moment de l’analyse, avec 14 détections sur 91. Ce niveau de consensus constitue un signal d’alerte significatif, d’autant plus que les détections se concentrent autour de classifications liées au phishing plutôt que sur une seule heuristique de faible confiance. Le domaine ne présente également aucun classement de trafic mesurable dans les données fournies, ce qui peut être cohérent avec une infrastructure de campagne peu visible ou de courte durée.
Dans le même temps, certains autres contrôles étaient moins concluants : l’analyse anti-malware n’a pas identifié de fichiers signalés, et les vérifications des principales bases de données de menaces dans les résultats fournis n’ont pas signalé d’inscriptions actives pour du contenu malveillant ou de phishing au moment de cette analyse. Toutefois, l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal de prudence mineur mais non, à lui seul, une preuve de contenu web nuisible.
En considérant l’ensemble des éléments disponibles, les détections de phishing provenant de plusieurs moteurs de sécurité l’emportent sur les résultats plus propres de l’analyse de fichiers. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via l’infrastructure Cloudflare à l’adresse IP 104.21.3.120, avec un certificat TLS valide émis par Google Trust Services et une date d’expiration au 2026-09-29. Le serveur web semble être Cloudflare, et le domaine utilise des serveurs de noms Cloudflare. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Les ressources analysées font principalement référence à des éléments Cloudflare liés aux challenges et aux erreurs, ce qui peut indiquer que la page était protégée, inaccessible ou renvoyait un état d’erreur intermédiaire pendant l’inspection. Aucun fichier malveillant n’a été identifié dans l’analyse de fichiers limitée, mais les pages de protection au niveau de l’infrastructure ne compensent pas les détections distinctes de phishing enregistrées par plusieurs moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?