1ficher.com
Catégorie : Suspicious
- Ne vous connectez pas et ne payez pas ici. Fermez-la. Si vous avez saisi un mot de passe, changez-le là où vous l'utilisez normalement.
- Déjà visité ? Vérifiez votre appareil. Une analyse gratuite indique si quelque chose a été installé.
- Bloquez le suivant. La protection web de Combo Cleaner bloque les sites de phishing et d'arnaque avant leur chargement.
Combo Cleaner est l’outil anti-malware de PCrisk, détenu par RCS LT. Analyse gratuite ; la suppression des éléments détectés nécessite une licence (essai gratuit de 7 jours).
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 1ficher.com
Le domaine 1ficher.com semble être une page d’atterrissage parquée ou monétisée plutôt qu’un service actif de partage de fichiers. Bien que le nom de domaine ressemble au mot « fichier », la capture d’écran montre une page générique avec des liens thématiques de type sponsorisé tels que des offres d’hôtel, les impôts et le partage de fichiers, ainsi qu’une bannière indiquant que le domaine pourrait être à vendre. Cela suggère que le site est actuellement utilisé principalement pour la monétisation du domaine ou l’acheminement de trafic de génération de prospects.
D’après le contenu visible et les ressources liées, la page pourrait être exploitée via un réseau de parking de domaines ou de publicité plutôt que par un éditeur distinct proposant des services originaux. Le lien vers la politique de confidentialité mentionné et l’URL sortante de type vente de domaine renforcent encore l’impression qu’il s’agit d’une configuration de domaine de substitution ou orientée revente, et non d’un site web autonome pleinement développé.
Évaluation de sécurité de 1ficher.com
Au moment de cette analyse, aucune détection n’a été signalée par 0 moteurs de sécurité sur 89, et les principales vérifications de bases de données de menaces affichées dans l’analyse étaient dans l’ensemble exemptes d’alertes. Cependant, une analyse antimalware a produit un résultat suspect avec un faible niveau de confiance sur la page d’accueil et a signalé un lien sortant/domaine associé à la page. En outre, un fournisseur de type liste noire a répertorié le domaine avec une étiquette générique de suspicion, tandis que les autres bases de données de menaces répertoriées sont restées exemptes d’alertes.
La page elle-même semble être un domaine parqué ou monétisé avec peu de contenu original, ce qui peut parfois déclencher des alertes heuristiques en raison d’un comportement de redirection publicitaire ou d’une infrastructure partagée plutôt que d’une activité malveillante confirmée. Le domaine est également relativement ancien, ce qui réduit modestement les inquiétudes par rapport à des domaines ressemblants nouvellement enregistrés, mais l’absence de SSL/TLS valide et la présence d’un lien externe signalé restent des signaux de prudence.
D’après les données d’analyse disponibles, aucune menace majeure confirmée n’a été détectée au moment de cette analyse, mais la combinaison d’un comportement de page parquée, d’un signalement heuristique antimalware et d’une référence sortante suspecte signifie qu’une certaine prudence peut néanmoins rester de mise.
Description technique
Le site était hébergé à l’adresse IP 208.91.196.105 à l’aide d’un serveur web openresty, avec un hébergement attribué à Confluence Networks Inc à Road Town, British Virgin Islands. Le domaine a environ 13 ans, est enregistré via PDR Ltd., et utilise des serveurs de noms relevant d’une infrastructure liée à ztomy.com. DNSSEC semble ne pas être signé.
Un point de préoccupation technique notable est que SSL/TLS semble invalide ou absent, de sorte que les visiteurs peuvent ne pas bénéficier des protections HTTPS normales lorsqu’ils accèdent au site. La page semble également s’appuyer sur une infrastructure simple de page d’atterrissage avec des liens sortants liés à la monétisation ou à la vente plutôt que sur une pile applicative complète, ce qui est cohérent avec une configuration de domaine parqué.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?