xvtly7a56gp-snhgjkmja-7e2f5b-jmr94c.pages.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xvtly7a56gp-snhgjkmja-7e2f5b-jmr94c.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev, qui est un service d’hébergement statique couramment utilisé pour publier des pages web et des applications web via l’infrastructure Cloudflare. Le nom d’hôte lui-même semble généré automatiquement plutôt que lié à une marque, ce qui peut indiquer un déploiement temporaire, une page de test ou un sous-domaine jetable plutôt qu’un site d’entreprise public établi de longue date.
D’après les données de catégorisation disponibles, la page a été associée par différents fournisseurs de classification web à des libellés liés aux réseaux sociaux, aux technologies de l’information et au phishing/à la fraude. Cette classification mixte suggère que le contenu ou le comportement peut ne pas être identifié de manière cohérente selon les fournisseurs. Aucune identité claire d’opérateur, image de marque d’entreprise ou propriété organisationnelle n’est évidente à partir du seul nom de domaine.
Évaluation de sécurité de xvtly7a56gp-snhgjkmja-7e2f5b-jmr94c.pages.dev
Les résultats de l’analyse indiquent des signaux de risque notables au moment de cette analyse. Le domaine a été signalé par 9 moteurs de sécurité sur 91, la plupart des détections décrivant une activité liée au phishing. En outre, plusieurs sources de classification web ont associé le site au phishing/à la fraude ou à d’autres catégories mixtes, ce qui peut être compatible avec un contenu hébergé trompeur ou de courte durée. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants dans les ressources de page échantillonnées, l’absence de menace au niveau des fichiers n’exclut pas un comportement de phishing, la collecte d’identifiants ou un contenu de page trompeur.
Les données de liste noire et de réputation étaient mitigées. Les vérifications des principales bases de données de menaces n’ont pas détecté le domaine au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence d’un contenu web nuisible. Malgré cela, la combinaison de multiples détections de phishing, de l’absence de classement et du modèle de sous-domaine non marqué à l’apparence aléatoire accroît les inquiétudes.
À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié a été ajusté afin de refléter un contexte supplémentaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une date d’expiration indiquée au 2026-10-20. Il est servi via l’infrastructure Cloudflare depuis l’adresse IP 172.66.44.153, avec un hébergement géolocalisé à Toronto, Canada. Le domaine utilise des serveurs de noms Cloudflare et semble être déployé sur la plateforme d’hébergement pages.dev.
Du point de vue de la configuration, la présence du certificat constitue un signal de base positif, mais elle ne doit pas être considérée comme une preuve de légitimité, car les pages de phishing utilisent aussi couramment HTTPS. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC sur ce domaine.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?