artlina.net
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de artlina.net
artlina.net semble héberger une page web de type connexion en italien, avec le titre « Accedi al tuo conto — Sicuro e Veloce. ». D’après la capture d’écran, la page présente un formulaire de connexion aux couleurs de PayPal demandant une adresse e-mail ou un numéro de mobile, ainsi que des liens intitulés Contact, Privacy et Legal Agreements. Le nom de domaine lui-même ne semble pas être associé à PayPal, et le contenu de la page suggère qu’elle tente d’imiter une expérience de connexion à un compte financier plutôt que de proposer des services de marque originaux sous le nom artlina.net.
Le site semble être exploité via un domaine autonome récemment enregistré plutôt que par une propriété web d’entreprise établie. Les données disponibles montrent que le domaine n’a qu’environ 100 jours, n’a aucun classement de trafic observé et est placé derrière un fournisseur courant de diffusion de contenu et de reverse proxy. Pris ensemble, le contenu visible et le contexte du domaine suggèrent que ce site web pourrait être destiné à collecter des identifiants de compte en ressemblant à une plateforme de paiement bien connue.
Évaluation de sécurité de artlina.net
Ce domaine a été signalé par 22 moteurs de sécurité sur 91 au moment de cette analyse, de nombreuses détections décrivant du phishing ou un comportement malveillant. En outre, une analyse anti-malware a indiqué que la page principale était malveillante, et la page fait référence à une image du logo PayPal hébergée sur un domaine externe sans lien. La capture d’écran montre également un formulaire de connexion aux couleurs de PayPal sur un domaine qui ne semble pas appartenir à PayPal, ce qui constitue un indicateur fort que le site pourrait usurper l’identité d’une marque financière.
Les résultats des listes noires et des bases de données de menaces renforcent l’inquiétude. Le domaine était répertorié pour activité de social engineering par une importante base de données de protection de la navigation au moment de cette analyse. Son adresse IP figurait également sur une blocklist de réputation mail ; ce signal est plus faible que des détections directes de phishing, mais il ajoute tout de même un contexte négatif mineur. Le jeune âge du domaine et l’absence de classement établi accroissent encore l’incertitude.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide, ce qui signifie que le trafic vers la page peut être chiffré en transit, mais cela seul n’indique pas sa légitimité. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 188.114.97.0, avec des nameservers Cloudflare et un emplacement d’hébergement signalé à Toronto, Canada. Le domaine est relativement récent, créé le 2026-03-14 et enregistré via Tucows Domains Inc.
DNSSEC semble ne pas être signé, il n’y a donc pas de couche de validation DNSSEC supplémentaire visible à partir des données fournies. La combinaison d’un domaine nouvellement enregistré, d’une mise en façade par Cloudflare et d’une simple page de saisie d’identifiants qui semble imiter un prestataire de paiement peut être cohérente avec une infrastructure de phishing jetable.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?