checkout-tws.org
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de checkout-tws.org
checkout-tws.org semble être un domaine web récemment enregistré utilisant un nom centré sur le mot "checkout", ce qui suggère couramment une page web liée au paiement, à la confirmation de commande ou à une transaction. D’après le contexte limité de l’analyse et les ressources liées, le site pourrait être construit avec un framework JavaScript moderne et présenter une interface interactive plutôt qu’une simple page statique.
Le domaine ne semble pas être associé à un site web public établi à fort trafic, car il n’est pas classé dans les principales listes de trafic et n’a été enregistré que quelques jours avant cette analyse. Aucune identité claire de l’opérateur n’est fournie dans les données d’analyse, de sorte que la propriété et la légitimité commerciale n’ont pas pu être vérifiées de manière indépendante à partir des informations disponibles.
Évaluation de sécurité de checkout-tws.org
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 11 moteurs de sécurité sur 91, plusieurs le classant comme phishing ou autrement malveillant, tandis que les vérifications plus larges dans les bases de données de menaces étaient propres. Cette combinaison peut se produire avec des sites nouvellement créés, en particulier lorsque des détections par moteur apparaissent avant que la couverture plus large des listes noires ne rattrape son retard. L’âge du domaine constitue également une préoccupation notable : il n’a été enregistré que 8 jours avant l’analyse, ce qui peut accroître l’incertitude et le risque pour les visiteurs.
Le site n’a pas été signalé par l’analyse de page malware, et aucun fichier suspect, lien externe ou iframe n’a été identifié lors de cette exploration spécifique. Cependant, une analyse propre des fichiers au niveau de la page ne l’emporte pas sur le signal de consensus plus fort provenant de plusieurs moteurs de sécurité lorsque le domaine est très récent et semble lié à des transactions. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par un fournisseur de certificats grand public, avec une expiration indiquée au 2026-09-20. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.67.181.152, avec des serveurs de noms Cloudflare et une configuration DNSSEC non signée. Le serveur web est indiqué comme étant Cloudflare, et l’emplacement d’hébergement est affiché comme Toronto, Canada.
D’un point de vue technique, la présence de HTTPS est un signe positif de base pour le chiffrement du transport, mais elle ne doit pas être considérée comme une preuve de légitimité. Une prudence supplémentaire est justifiée parce que le domaine est extrêmement récent, que DNSSEC n’est pas activé et que les données d’analyse indiquent des détections notables fondées sur la réputation malgré des résultats propres dans plusieurs bases de données de listes noires au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?