1url.at
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 1url.at
1url.at semble être un service de raccourcissement d’URL et de gestion de liens basé sur le web. D’après le titre de la page, les métadonnées et la capture d’écran de la page d’accueil, il propose la création de liens courts, des pages link-in-bio, l’export de QR code, le suivi des clics et des analyses légères pour les créateurs, les spécialistes du marketing et les petites équipes. Le site se présente comme un outil axé sur la confidentialité qui permet aux utilisateurs de générer des liens raccourcis sans exiger d’inscription immédiate pour un usage de base.
Le domaine est enregistré depuis de nombreuses années, ce qui laisse penser qu’il ne s’agit pas d’une propriété web nouvellement créée. Son image de marque et la mise en page de sa page d’accueil indiquent une plateforme utilitaire de type logiciel plutôt qu’un éditeur de contenu ou un site vitrine d’entreprise traditionnel. L’exploitant n’est pas clairement identifié dans les données d’analyse fournies, mais le service semble fonctionner comme un outil en ligne hébergé pour la redirection de liens et le suivi de campagnes.
Les raccourcisseurs d’URL peuvent être des services légitimes, mais ils peuvent aussi faire l’objet d’abus, car les liens raccourcis masquent la destination finale. Cette nature à double usage est pertinente lors de l’interprétation des résultats de réputation, en particulier lorsqu’un domaine est utilisé pour rediriger les visiteurs vers des pages tierces.
Évaluation de sécurité de 1url.at
Les résultats de l’analyse montrent un niveau de préoccupation significatif au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, avec plusieurs détections décrivant du phishing ou une activité malveillante. En outre, plusieurs sources de classification web ont associé le site au phishing, à la fraude ou à une activité web malveillante, bien qu’une source l’ait classé de manière plus générale dans la technologie. Ce profil de réputation mitigé mais nettement négatif laisse penser que le domaine a pu être impliqué dans des redirections nuisibles, des liens raccourcis abusifs ou d’autres formes d’utilisation abusive.
Dans le même temps, certains signaux sont moins graves ou mitigés. Le résumé de l’analyse anti-malware n’a signalé aucun fichier marqué sur la page analysée elle-même, et les principales bases de données de menaces figurant dans les données fournies ne montraient pas d’inscription directe au moment de cette analyse, à l’exception d’une inscription générique de type blacklist. Ce schéma peut se produire avec les services de raccourcissement de liens, où la plateforme elle-même peut sembler propre tandis que des liens raccourcis générés par les utilisateurs sont utilisés dans des campagnes de phishing. Pour cette raison, le risque peut être davantage lié à la manière dont le service est utilisé qu’à un malware manifeste intégré à la page d’accueil.
Le domaine existe également depuis longtemps, ce qui réduit modestement la probabilité qu’il s’agisse d’un site frauduleux jetable, mais cela ne l’emporte pas sur le large consensus multi-moteur en faveur du phishing. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier lors de l’interaction avec des liens raccourcis dont les destinations finales ne sont pas immédiatement visibles.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide et s’appuie sur l’infrastructure de Cloudflare. L’analyse montre un hébergement dans l’espace IP de Cloudflare, des nameservers Cloudflare et un certificat valide émis par une autorité de certification grand public avec expiration en octobre 2026. Cette configuration est courante pour les performances et la protection contre les DDoS, mais elle signifie aussi que les détails de l’hébergement d’origine sont partiellement masqués derrière une couche de reverse-proxy.
DNSSEC semble non signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun signalement dans des blocklists de réputation mail basées sur le DNS n’a été rapporté dans les données fournies. Une URL challenge-platform signalée a été relevée par l’analyseur anti-malware, mais ce chemin ressemble à un composant anti-bot ou de contrôle d’accès plutôt qu’à une preuve claire, à lui seul, d’un contenu de page malveillant.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?