xu5put-ind9wf-k0e-t43w2k.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xu5put-ind9wf-k0e-t43w2k.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques et du contenu d’applications web via l’infrastructure de Cloudflare. Le format du nom d’hôte semble généré automatiquement ou spécifique à un projet plutôt qu’orienté marque, ce qui peut être typique de déploiements temporaires, d’environnements de test ou de pages d’atterrissage à usage unique hébergés sur une plateforme pour développeurs.
D’après le contexte d’analyse disponible, le site ne présente pas d’identité commerciale, éditoriale ou organisationnelle claire à partir du seul nom de domaine. Il semble s’agir d’une page déployée de manière indépendante sur une plateforme d’hébergement mutualisée plutôt que d’un site web de marque autonome, et aucune catégorie établie ni information sur l’opérateur ne ressortent des données fournies.
Évaluation de sécurité de xu5put-ind9wf-k0e-t43w2k.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, les détections le classant en grande partie comme phishing ou autrement malveillant. Bien qu’une analyse anti-malware n’ait signalé aucun fichier, ce résultat ne l’emporte pas sur le consensus plus large de plusieurs moteurs, en particulier lorsque des détections liées au phishing se répètent sur de nombreux scanners indépendants.
Les données de liste noire et de réputation montrent également des résultats mitigés mais préoccupants. Les principales bases de données de contenus malveillants dans l’analyse fournie étaient en grande partie propres, mais le domaine ou son infrastructure figurait dans une base de données générique de menaces, et l’adresse IP du serveur figurait également sur une liste de blocage de réputation mail. Cette inscription fondée sur le DNS constitue un signal plus faible que des détections directes de phishing, mais elle ajoute tout de même une certaine prudence à l’évaluation globale.
Le domaine a plusieurs années et utilise un HTTPS valide, ce qui constitue des facteurs de base positifs, mais ceux-ci ne réduisent pas de manière significative l’inquiétude créée par les détections liées au phishing. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une validité du certificat jusqu’au 2026-10-08. Il est servi via l’infrastructure de Cloudflare à l’adresse IP 172.66.47.113, avec un hébergement géolocalisé au Canada dans les données d’analyse. Le domaine utilise les nameservers de Cloudflare et est enregistré via CloudFlare, Inc.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Le serveur web est identifié comme Cloudflare, et la structure de sous-domaine pages.dev suggère un déploiement sur une plateforme d’hébergement edge mutualisée. Aucun fichier malveillant n’a été identifié dans l’analyse de fichiers fournie, mais cela doit être considéré parallèlement aux signaux de réputation liés au phishing, plus forts, provenant de plusieurs moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?