xelzora-kxt-qelmavi-r5t2fc97.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xelzora-kxt-qelmavi-r5t2fc97.pages.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme pages.dev, couramment utilisée pour le déploiement de sites web statiques via l’infrastructure d’hébergement de Cloudflare. Le nom d’hôte lui-même est une longue chaîne à l’apparence aléatoire plutôt qu’un nom de marque ou d’entreprise reconnaissable, ce qui peut indiquer un déploiement temporaire, jetable ou spécifique à une campagne plutôt qu’un site web public établi.
D’après le contexte d’analyse disponible, il n’existe aucun élément probant indiquant qu’une entreprise, un éditeur ou une organisation conventionnels exploitent ce site sous une identité de marque. Les ressources observées limitées font principalement référence à des composants de gestion d’erreurs et de challenge de Cloudflare, ce qui suggère que la page est peut-être actuellement inactive, restreinte, mal configurée, ou qu’elle ne sert qu’un contenu minimal lié à l’infrastructure plutôt qu’une expérience de site web complète.
Évaluation de sécurité de xelzora-kxt-qelmavi-r5t2fc97.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine au moment de cette analyse, avec 13 détections sur 91, et la plupart de ces classifications décrivaient une activité liée au phishing. Ce niveau de concordance entre plusieurs moteurs constitue un signal de risque significatif, en particulier compte tenu du format de sous-domaine non marqué et d’apparence aléatoire, ainsi que de l’absence d’un classement de trafic établi. Bien que l’analyse des fichiers malveillants n’ait pas identifié de fichiers malveillants dans le petit ensemble de ressources analysées, l’absence de détection au niveau des fichiers n’exclut pas le phishing, la collecte d’identifiants ou un comportement trompeur de la page.
Les résultats des blacklist et des bases de données de menaces étaient mitigés au moment de cette analyse. Plusieurs grandes bases de données de menaces axées sur le contenu ne répertoriaient pas le domaine, mais l’adresse IP du domaine figurait sur une blocklist de réputation mail, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence d’un contenu web nuisible. Malgré cela, l’évaluation globale de l’analyse est principalement déterminée par le nombre relativement élevé de détections liées au phishing par les moteurs de sécurité plutôt que par l’inscription fondée sur le DNS.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via l’infrastructure de Cloudflare et présente un certificat SSL valide émis par Google Trust Services, avec une expiration du certificat indiquée au 2026-11-09. L’hébergement et le service web semblent tous deux reposer sur Cloudflare, et l’adresse IP observée est géolocalisée à Toronto, Canada. Le domaine est enregistré depuis plusieurs années et doit expirer en 2027, ce qui suggère qu’il n’a pas été créé récemment, bien que l’ancienneté à elle seule ne réduise pas le risque de phishing lorsque d’autres indicateurs sont présents.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Aucun fichier malveillant, lien externe signalé ou iframe n’a été identifié dans les données limitées de l’analyse anti-malware fournies, mais le contenu de la page observé semble minimal et orienté infrastructure, de sorte que l’analyse technique n’offre qu’une visibilité partielle sur la manière dont le domaine peut être utilisé au fil du temps.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?