epctrk.com
Catégorie : File Download
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de epctrk.com
Le domaine epctrk.com semble héberger une page d’atterrissage de téléchargement de fichier qui demande aux visiteurs de répondre à un sondage avant d’accéder à un téléchargement promis. D’après la capture d’écran, la page présente un fichier nommé "Setupdownloader.exe" et utilise un flux simple de téléchargement conditionné avec des messages tels que "Complete a Survey Below to Continue" et "Begin Download." Ce type de configuration est couramment associé à des pages de téléchargement de type content-locking, lead-generation ou affiliate-style, plutôt qu’au site web classique d’un éditeur de logiciels.
Le domaine lui-même n’identifie pas clairement une entreprise connue ni une marque de produit, et les données d’analyse disponibles n’indiquent pas d’identité d’exploitant transparente sur la page d’atterrissage. Le site semble être diffusé via un service de content-delivery et de reverse-proxy, ce qui peut masquer les détails de l’infrastructure d’origine. D’après le contenu visible, le site semble destiné à faire passer les utilisateurs par un processus d’offre ou de sondage avant de leur accorder l’accès à du contenu téléchargeable.
Évaluation de sécurité de epctrk.com
Les résultats de l’analyse montrent des signaux mitigés mais appelant à la prudence au moment de cette analyse. Le domaine a été signalé par 3 moteurs de sécurité sur 90, tandis qu’une analyse anti-malware n’a signalé aucun fichier directement, mais a associé le site et plusieurs ressources internes à une heuristique générique de malicious-object. En outre, un fournisseur de base de données de menaces a répertorié le domaine, tandis que les principales bases de données de content-malice et de phishing figurant dans les données fournies étaient par ailleurs exemptes de signalement. La capture d’écran suscite également des inquiétudes, car elle fait la promotion d’un téléchargement exécutable derrière une barrière de sondage, un schéma pouvant être associé à des flux de téléchargement trompeurs, à la distribution de logiciels indésirables ou à des tactiques d’affiliation agressives.
Il existe aussi certains facteurs compensatoires. Le domaine existe depuis environ 11 ans, ce qui peut réduire la probabilité d’une opération jetable, et l’IP n’était pas répertoriée sur les blocklists de réputation mail vérifiées. Cependant, le site n’est pas classé dans les principales données de trafic, l’exploitant n’est pas clairement identifié, et la combinaison d’un téléchargement exécutable conditionné avec plusieurs signalements de scanners suggère une incertitude accrue. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-11-03. Il est servi via l’infrastructure Cloudflare à l’adresse IP 188.114.97.2, avec des nameservers Cloudflare et des données d’hébergement/de localisation pointant vers une présence edge basée à Toronto. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Du point de vue du risque technique, le problème le plus notable n’est pas la configuration du certificat mais le comportement de la page et le contexte de l’analyse : plusieurs ressources internes et URL ont été signalées de manière heuristique, et la page semble conçue pour orienter les utilisateurs vers un exécutable téléchargeable après avoir complété une offre. Ce schéma peut justifier une prudence accrue même si la configuration HTTPS elle-même semble normale d’après les données disponibles.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?