clk.li
Catégorie : Information Technology, Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de clk.li
clk.li semble être un service de raccourcissement d’URL et de gestion de liens. Le titre de la page et le contenu visible en russe décrivent des outils permettant de créer des liens courts, de générer des QR codes, de gérer des bio links et de suivre les statistiques de clics. La page d’accueil mentionne également une extension de navigateur et un bot Telegram, ce qui laisse penser que la plateforme est conçue pour aider les utilisateurs à diffuser et à surveiller des liens raccourcis sur différents canaux.
D’après le nom de domaine, les métadonnées et la mise en page du site, le site semble fonctionner comme un utilitaire web axé sur la technologie plutôt que comme un éditeur de contenu ou une boutique en ligne. L’exploitant n’est pas clairement identifié dans les données de scan fournies, mais la présentation du service est cohérente avec une plateforme de raccourcissement de liens pouvant être utilisée pour le marketing, le partage et la mesure du trafic.
Les services de liens courts peuvent être des outils légitimes, mais ils peuvent aussi faire l’objet d’abus parce qu’ils masquent les URL de destination. Cette nature à double usage est pertinente lors de l’interprétation des résultats de réputation, en particulier lorsque plusieurs sources de sécurité classent le domaine dans des catégories liées au phishing.
Évaluation de sécurité de clk.li
Les résultats du scan montrent des signaux de risque notables au moment de ce scan. Le domaine a été signalé par 14 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une entrée dans une base de données majeure de menaces a été répertoriée et une autre entrée de blacklist indiquait une classification malveillante générique. Bien que la page affichée dans la capture d’écran se présente comme un service de raccourcissement de liens, ce type de service peut être détourné pour masquer les destinations finales, ce qui peut contribuer aux détections liées au phishing.
Il existe également des signaux mitigés. Le scan de malware fourni ici n’a pas identifié de fichiers signalés sur la page analysée, et les vérifications plus larges de navigation et de blacklist fondées sur le DNS ont par ailleurs été signalées comme propres. Le domaine est également relativement ancien, ce qui peut parfois réduire la probabilité d’une infrastructure d’abus jetable. Cependant, la combinaison de détections par plusieurs moteurs et d’une catégorisation répétée orientée phishing constitue un signal plus fort qu’un scan de fichiers propre sur une seule page.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs au moment de ce scan, en particulier si les liens générés via le service mènent à des destinations inconnues.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide expirant le 2026-09-18. Il semble être servi par nginx-reuseport/1.21.1 depuis une adresse IP hébergée par BEGET.RU à Saint-Pétersbourg, Russie. Le domaine utilise des nameservers sous beget.com et beget.pro.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Aucune défaillance TLS majeure n’est indiquée dans les données fournies, mais le profil d’hébergement et l’absence de signature DNSSEC ne compensent pas de manière significative les constatations de réputation liées au phishing provenant de plusieurs moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?