yktpm7agpxo-lhjndmja-1l4i6c-ykk96c46.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de yktpm7agpxo-lhjndmja-1l4i6c-ykk96c46.pages.dev
Ce domaine est hébergé sur la plateforme pages.dev, qui est couramment utilisée pour les sites web statiques et les déploiements d’applications web fournis via l’infrastructure Cloudflare. Le nom d’hôte lui-même semble généré automatiquement plutôt qu’orienté marque, et rien dans les données fournies n’indique clairement qu’il représente le site web public établi d’une entreprise, d’un éditeur ou d’une organisation.
D’après le contexte de l’analyse, la page sert peut-être actuellement peu ou pas de contenu de site normal et semble plutôt liée aux ressources de gestion d’erreurs et aux pages de challenge de Cloudflare. Cela peut se produire lorsqu’un déploiement est indisponible, mal configuré, restreint ou temporairement supprimé. Le domaine existe depuis plusieurs années sous l’enregistrement Cloudflare, mais les informations disponibles n’identifient pas d’opérateur transparent ni d’objectif légitime clair pour ce sous-domaine spécifique.
Évaluation de sécurité de yktpm7agpxo-lhjndmja-1l4i6c-ykk96c46.pages.dev
Le signal le plus fort dans cette analyse est que 11 moteurs de sécurité sur 91 ont signalé l’URL comme phishing au moment de cette analyse. Ce niveau de concordance entre plusieurs moteurs constitue un signe d’avertissement significatif, même si l’analyse distincte des fichiers malveillants n’a pas détecté de fichiers malveillants. En outre, le domaine n’est pas classé pour une visibilité de trafic plus large, et le format du nom d’hôte paraît jetable ou généré par machine plutôt que destiné aux utilisateurs, ce qui peut correspondre à une infrastructure d’abus de courte durée.
Les résultats des listes noires et des bases de données de menaces étaient mitigés plutôt qu’uniformément négatifs. Les principales bases de données de menaces axées sur le contenu dans les résultats fournis n’ont pas détecté le site au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Ce type d’inscription est un signal plus faible que les détections de phishing et ne prouve pas à lui seul une activité nuisible du site web, mais il ajoute un léger élément de prudence. Dans l’ensemble, les signalements de phishing par plusieurs moteurs l’emportent sur l’analyse de fichiers propre et les vérifications propres des principales listes noires. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par Google Trust Services, avec une expiration indiquée au 2026-11-15. Il est servi via l’infrastructure Cloudflare à l’adresse IP 172.66.47.112, avec des nameservers Cloudflare et un hébergement à Toronto, Canada. DNSSEC semble non signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Les ressources liées observées pointent principalement vers des éléments Cloudflare liés aux challenges et aux erreurs, ce qui peut indiquer que la page se trouve derrière un filtrage de protection ou présente actuellement un état d’erreur plutôt qu’une application normale. Bien que la configuration TLS semble présente et valide, HTTPS seul ne doit pas être considéré comme un signal de confiance quant à la légitimité du site.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?