vormela-kxt-felrani-r5t9hq72.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de vormela-kxt-felrani-r5t9hq72.pages.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme pages.dev, couramment utilisée pour publier des sites web statiques via l’infrastructure d’hébergement de Cloudflare. Le nom d’hôte lui-même présente une structure aléatoire et n’identifie pas clairement une entreprise, une organisation ou une marque destinée au public, ce qui peut rendre difficile la détermination de l’objectif prévu du site à partir du seul nom de domaine.
D’après le contexte d’analyse disponible, le site ne présente pas de détails clairs sur son identité organisationnelle, et il semble s’appuyer sur une infrastructure gérée par Cloudflare pour sa diffusion et sa protection. Le domaine existe depuis plusieurs années en tant que propriété pages.dev, mais le schéma de nommage et l’absence de marque reconnaissable suggèrent qu’il pourrait s’agir d’un déploiement web temporaire ou jetable plutôt que d’un site web autonome établi.
Évaluation de sécurité de vormela-kxt-felrani-r5t9hq72.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine comme relevant du phishing au moment de l’analyse, avec 9 moteurs sur 91 faisant état de détections malveillantes liées au phishing. Ce niveau de concordance entre plusieurs moteurs constitue un signe d’avertissement significatif, en particulier pour un site sans classement de trafic établi et avec un sous-domaine non descriptif à l’apparence générée aléatoirement. Bien qu’une analyse antimalware ait indiqué l’absence de fichiers signalés, l’absence de détection au niveau des fichiers n’exclut pas un comportement de phishing, qui dépend souvent davantage du contenu des pages, des formulaires et des tactiques d’ingénierie sociale que de malwares téléchargeables.
Les données de blacklist étaient mitigées au moment de l’analyse. Les principales bases de données de menaces axées sur le contenu figurant dans les résultats fournis n’ont pas signalé d’inscription, mais l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie. Ce type d’inscription constitue un signal plus faible que des détections directes de phishing, mais il appelle tout de même à une certaine prudence et signifie que le tableau de réputation n’était pas entièrement sain.
Pris dans leur ensemble, les classements en phishing provenant de plusieurs moteurs de sécurité l’emportent sur l’analyse de fichiers propre et sur les constatations limitées des blacklists. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par Google Trust Services, avec une expiration indiquée au 2026-11-14. Il est servi via l’infrastructure de Cloudflare à l’adresse IP 172.66.47.176, Cloudflare étant identifié à la fois comme fournisseur d’hébergement et comme couche de serveur web. Le domaine utilise des nameservers Cloudflare et est enregistré via CloudFlare, Inc.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Le contexte d’analyse suggère que la page fonctionne derrière des services gérés par Cloudflare, et les ressources référencées incluent des composants d’erreur et de challenge Cloudflare. Bien que la configuration TLS semble valide, la sécurité du transport seule ne doit pas être considérée comme une preuve de légitimité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?