tzr-vdm4m.iris42.workers.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de tzr-vdm4m.iris42.workers.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme workers.dev, qui est associée aux applications web serverless et à la diffusion de contenu hébergée en périphérie. Le schéma de nommage « tzr-vdm4m.iris42.workers.dev » n’indique pas une marque, une organisation ou un service orienté vers le public reconnaissable, et les métadonnées disponibles ne laissent pas penser à un site web d’entreprise autonome établi.
D’après le contexte d’hébergement, la page peut faire partie d’un déploiement temporaire, d’un environnement de test ou d’un point de terminaison web généré dynamiquement fonctionnant via l’infrastructure Cloudflare. Les données de l’analyse ne fournissent pas d’éléments attestant d’un site web exploité par une entreprise conventionnelle avec une image de marque claire ou des informations de propriété publiées, de sorte que son objectif semble limité et quelque peu opaque au vu des informations disponibles.
Évaluation de sécurité de tzr-vdm4m.iris42.workers.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, les détections le classant de manière cohérente comme lié au phishing. En outre, une base de données majeure sur les menaces a répertorié l’URL pour une activité d’ingénierie sociale, ce qui constitue un indicateur plus fort qu’une alerte heuristique générique. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants dans le contenu échantillonné, les pages de phishing s’appuient souvent sur des formulaires trompeurs ou des redirections plutôt que sur des malwares téléchargeables, de sorte qu’une analyse de fichiers propre ne compense pas de manière significative les constatations liées au phishing.
Il existe également une préoccupation secondaire en matière de réputation : l’adresse IP du domaine apparaît sur une liste de blocage de réputation de messagerie. Ce signal, à lui seul, constituerait un élément faible, mais dans ce cas il s’ajoute à des détections largement liées au phishing et à un score de confiance très faible dans le contexte de l’analyse. Le domaine a plusieurs années et utilise un HTTPS valide sur une grande plateforme d’hébergement, mais l’ancienneté et TLS ne réduisent pas à eux seuls le risque impliqué par les classifications de phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-09-28, et il est servi via l’infrastructure Cloudflare à l’adresse IP 188.114.97.0. L’hébergement semble être fourni via l’environnement workers.dev de Cloudflare, qui peut être utilisé pour des applications edge légitimes mais peut aussi servir à des déploiements de courte durée ou jetables. Le serveur web est identifié comme Cloudflare, et les serveurs de noms pointent également vers un DNS géré par Cloudflare.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant, lien externe signalé ou iframe n’a été identifié dans l’analyse du contenu fournie, mais cela doit être interprété avec prudence car une activité de phishing peut être présente même lorsque l’inspection des fichiers statiques est propre.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?