yktpm220lkw-lhjndwur-1i8i0b-ykk70p.pages.dev
Catégorie : Information Technology, Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de yktpm220lkw-lhjndwur-1i8i0b-ykk70p.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev, qui est couramment utilisée pour publier des sites web statiques et des interfaces frontales d’applications web via l’infrastructure de Cloudflare. Le nom d’hôte lui-même semble généré par machine plutôt qu’orienté marque, et les données de catégorisation disponibles l’associent à du contenu lié aux technologies de l’information, tandis que certains fournisseurs le classent également dans les activités liées au phishing ou à la fraude.
D’après le contexte de l’analyse, il ne semble pas s’agir d’un site web grand public majeur disposant d’une présence de marque publique établie ou d’un classement de trafic mesurable. Il peut plutôt s’agir d’un déploiement temporaire, spécifique à un projet ou jetable, hébergé sur une plateforme orientée développeurs, qui peut être utilisée pour des tests légitimes mais peut aussi être attrayante pour des campagnes d’abus de courte durée.
Évaluation de sécurité de yktpm220lkw-lhjndwur-1i8i0b-ykk70p.pages.dev
Les résultats de l’analyse montrent des signaux de prudence notables au moment de cette analyse. Le domaine a été signalé par 9 moteurs de sécurité sur 91, plusieurs fournisseurs le classant comme lié au phishing. Bien que l’analyse des fichiers malveillants n’ait pas détecté de fichiers malveillants dans le contenu échantillonné, les pages de phishing s’appuient souvent sur des formulaires trompeurs ou des interfaces de connexion clonées plutôt que sur des malwares téléchargeables ; ainsi, une analyse de fichiers propre ne compense pas de manière significative les classifications de phishing.
Les données de liste noire et de réputation étaient mitigées. Les principales bases de données de contenus malveillants figurant dans les résultats fournis n’ont pas détecté de menaces au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul une activité nuisible du site web. Malgré cela, la combinaison d’étiquettes répétées de phishing provenant de plusieurs moteurs de sécurité, de l’absence de classement et du modèle de sous-domaine à l’apparence aléatoire suggère un risque accru. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public et est servi via l’infrastructure de Cloudflare à l’adresse IP 172.66.44.56, l’hébergement étant géolocalisé au Canada dans les données de l’analyse. Le domaine est enregistré via le bureau d’enregistrement de Cloudflare, est actif depuis environ cinq ans et utilise les serveurs de noms de Cloudflare.
Du point de vue de la configuration, DNSSEC semble non signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant ni lien sortant signalé n’a été identifié dans l’échantillon d’exploration fourni, mais la préoccupation de sécurité ici semble être fondée sur la réputation et la classification plutôt que sur la détection d’un malware côté serveur.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?