bersatu.me
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de bersatu.me
bersatu.me semble se présenter comme un service de raccourcissement d’URL accessible sur le web. Le titre de la page et la méta-description le décrivent comme un raccourcisseur de liens gratuit et open source, prenant en charge les domaines personnalisés et les statistiques d’utilisation, et la capture d’écran montre une interface simple où les utilisateurs peuvent coller une URL longue pour en générer une plus courte.
D’après le contenu visible, le site semble être exploité comme un outil autonome de gestion de liens plutôt que comme une vaste plateforme de contenu ou une boutique en ligne. L’exploitant n’est pas clairement identifié dans les données d’analyse fournies, bien que le domaine soit enregistré auprès d’un bureau d’enregistrement grand public et utilise une infrastructure hébergée par Cloudflare.
Évaluation de sécurité de bersatu.me
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 19 moteurs de sécurité sur 91, nombre de ces détections le décrivant comme lié au phishing, à la fraude, à des malwares ou à une activité malveillante. Plusieurs sources de classification web l’ont également catégorisé comme lié au phishing, ce qui constitue un signal plus fort qu’une seule alerte heuristique. Bien qu’une analyse antimalware n’ait signalé aucun fichier marqué, elle a tout de même associé le domaine et les ressources liées à une étiquette générique d’objet malveillant, ce qui appelle à la prudence mais reste moins concluant à lui seul.
Les résultats des listes noires et des bases de données de menaces étaient mitigés plutôt que totalement propres. Les principales bases de données de contenus malveillants figurant dans les données fournies n’ont pas signalé d’inscriptions actives, et les vérifications de réputation de messagerie fondées sur le DNS étaient propres, mais une source supplémentaire de liste noire a bien répertorié le domaine. Le site semble également fonctionner comme un raccourcisseur d’URL, et ce type de service peut parfois être détourné pour masquer les liens de destination, ce qui peut accroître le risque lorsqu’il est combiné au consensus multi-moteur sur le phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse.
Description technique
Le domaine utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée en septembre 2026. Il est servi via l’infrastructure Cloudflare à l’adresse IP 188.114.96.2, avec des serveurs de noms Cloudflare en place. Cette configuration peut offrir des avantages de CDN et de reverse proxy, mais elle n’indique pas à elle seule un caractère digne de confiance.
Du point de vue DNS, le domaine a environ 1.4 ans et DNSSEC semble ne pas être signé. Les données d’analyse ne montrent pas de défaillances évidentes de sécurité du transport, mais la combinaison d’un DNSSEC non signé, de l’absence de classement du trafic et de détections substantielles de phishing par plusieurs moteurs suggère une prudence accrue du point de vue de la sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?