yx4dtp-9bw-6hk-676-286h-m2j.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de yx4dtp-9bw-6hk-676-286h-m2j.pages.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme pages.dev, couramment utilisée pour publier des sites web statiques via un fournisseur d’hébergement cloud. Le nom d’hôte lui-même est une longue chaîne à l’apparence aléatoire plutôt qu’un nom de marque ou d’organisation reconnaissable, ce qui laisse penser qu’il peut s’agir d’un déploiement temporaire, généré automatiquement ou spécifique à une campagne, plutôt que d’un site web professionnel principal.
D’après le contexte d’analyse disponible, le site ne présente pas d’informations claires sur l’identité de l’organisation, et aucune étiquette de catégorie n’indique un objectif commercial, médiatique ou institutionnel conventionnel. L’infrastructure renvoie à une page web hébergée dans le cloud et diffusée via un réseau de diffusion de contenu et de sécurité, ce qui peut être utilisé pour des projets légitimes mais aussi pour des pages de courte durée de vie.
Évaluation de sécurité de yx4dtp-9bw-6hk-676-286h-m2j.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine comme relevant du phishing au moment de cette analyse, avec 10 moteurs sur 91 faisant état de détections malveillantes liées au phishing. Ce niveau de consensus constitue un signal d’alerte significatif, en particulier compte tenu du format de sous-domaine à l’apparence aléatoire, de l’absence de classement de trafic et de l’absence d’identité claire de marque ou d’éditeur. Bien que l’analyse des fichiers malveillants n’ait pas détecté de code malveillant dans les fichiers échantillonnés, les pages de phishing reposent souvent sur un contenu trompeur plutôt que sur des malwares téléchargeables, de sorte qu’une analyse de fichiers propre ne réduit pas sensiblement cette préoccupation.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Plusieurs grandes bases de données de menaces axées sur le contenu ne répertoriaient pas le domaine au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal secondaire plus faible et ne prouve pas à lui seul une activité nuisible du site web. Malgré cela, le tableau d’ensemble de l’analyse est davantage dominé par les détections de phishing multi-moteurs que par les résultats propres de l’analyse des fichiers malveillants. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-11-16. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 188.114.97.2, avec des nameservers Cloudflare et une présence de serveur web cloud à Toronto, Canada. Le domaine est enregistré depuis 2020 et doit expirer en 2027.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun fichier malveillant, lien externe signalé ou iframe n’a été identifié dans l’échantillon fourni pour l’analyse des malwares, mais la configuration d’hébergement et le certificat valide ne doivent pas être considérés à eux seuls comme des indicateurs de confiance, car les pages de phishing peuvent elles aussi utiliser une infrastructure cloud réputée et HTTPS.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?