cropped.link
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de cropped.link
cropped.link semble être un service de raccourcissement d’URL utilisant la marque « CroppedLink ». D’après le texte de la page d’accueil affiché dans l’analyse, le site offre aux utilisateurs un moyen de créer des liens courts, avec un message laissant entendre que les liens peuvent rester actifs pendant 24 heures. La mise en page est minimale et s’articule autour d’un seul champ de saisie et d’un bouton pour raccourcir les URL.
Le domaine est enregistré depuis 2020, ce qui laisse penser qu’il n’a pas été créé récemment, mais le site lui-même semble léger et étroitement centré sur une seule fonction plutôt que de présenter des informations plus larges sur l’entreprise ou la propriété. Aucune identité claire de l’exploitant n’est visible dans la capture de page fournie, de sorte que l’organisation derrière le service ne peut pas être confirmée à partir des données disponibles.
Les raccourcisseurs d’URL peuvent être utilisés pour une gestion légitime des liens, mais ils peuvent aussi masquer les adresses de destination, ce qui peut accroître le potentiel d’abus dans des campagnes de phishing ou de fraude. Dans ce cas, le nom de domaine, le titre de la page et l’interface visible correspondent tous à un utilitaire de liens courts plutôt qu’à un site de contenu complet.
Évaluation de sécurité de cropped.link
Plusieurs sources d’analyse ont associé ce domaine à du phishing, à de la fraude ou à une activité suspecte au moment de cette analyse. Plus précisément, 9 sur 91 moteurs de sécurité ont signalé le domaine, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à risque élevé. Bien qu’une analyse de malware n’ait signalé aucun fichier directement marqué, elle a également appliqué une heuristique malveillante générique au domaine et à plusieurs ressources locales, ce qui appelle à la prudence mais présente un niveau de confiance inférieur à celui d’un large consensus multi-moteurs.
Les vérifications de type blacklist ont donné des résultats mitigés plutôt que d’être uniformément propres. Les principales bases de données de contenus malveillants affichées dans l’analyse n’ont pas signalé le domaine au moment du test, ce qui constitue un facteur modérateur. Cependant, l’adresse IP du domaine figurait sur une blocklist de réputation mail, et une source de blacklist supplémentaire a marqué le domaine d’une désignation malveillante générique. Une seule inscription de réputation fondée sur le DNS ne prouve pas à elle seule la présence de contenu web nuisible, mais elle apporte un signal négatif mineur.
Le site fonctionne également comme un raccourcisseur de liens, un type de service qui peut dissimuler les destinations finales et peut être attrayant pour des abus s’il n’est pas étroitement contrôlé. Combinés aux classifications liées au phishing provenant de plusieurs moteurs de sécurité et au contexte de confiance relativement faible dans l’analyse, ces éléments suggèrent un risque élevé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-09-02. Il est hébergé sur l’adresse IP 77.72.22.202 à Frankfurt am Main, Germany, semble utiliser nginx/1.26.1 comme serveur web et s’appuie sur des nameservers UltraDNS. Le domaine lui-même a environ cinq ans, ce qui est plus ancien que de nombreux domaines malveillants jetables.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucune défaillance TLS majeure n’est indiquée dans les données fournies, mais l’analyse montre bien des signalements heuristiques génériques répétés sur des ressources locales et un profil de réputation mitigé à travers les systèmes de sécurité, de sorte que les principales préoccupations ici semblent être liées à la réputation et aux abus plutôt qu’à des problèmes de mauvaise configuration du certificat ou de l’hébergement.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?