gostik.xyz
Catégorie : Phishing And Other Frauds
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de gostik.xyz
gostik.xyz semble se présenter comme un simple site utilitaire basé sur le navigateur, sous la marque « Practical Toolkit ». D’après le titre de la page, la capture d’écran et l’interface visible, le site propose un convertisseur d’unités du quotidien pour des mesures telles que la longueur, la masse, la température et les données. La page d’accueil indique que les calculs s’exécutent localement dans le navigateur et qu’aucun téléversement ni aucune inscription ne sont requis.
Le contenu visible ressemble à un outil web léger plutôt qu’à une plateforme complète d’entreprise ou de contenu. Aucune identité d’entreprise claire, aucun détail sur l’éditeur ni aucune propriété organisationnelle ne sont visibles dans les données de scan fournies ; l’exploitant ne peut donc pas être confirmé de manière indépendante à partir de la seule page d’accueil. D’après les éléments disponibles, il semble s’agir d’un site utilitaire créé récemment et hébergé sur une infrastructure générique plutôt que d’un service de marque établi.
Évaluation de sécurité de gostik.xyz
Les résultats du scan montrent des signaux mitigés au moment de ce scan. Le domaine a été signalé par 3 moteurs de sécurité sur 91, avec plusieurs classifications pointant vers des préoccupations liées au phishing ou à la fraude, tandis que d’autres vérifications majeures de listes noires et de bases de données de menaces n’ont pas détecté de malware actif ni d’inscriptions d’URL malveillantes connues. La page elle-même affiche un outil basique de conversion d’unités, ce qui ne correspond pas de manière évidente à la catégorisation liée à la fraude et pourrait indiquer soit un faux positif, soit un domaine récemment réaffecté, soit un contenu qui a changé après son enregistrement par certains systèmes de réputation.
Il existe également des facteurs de risque contextuels. Le domaine n’a que 7 jours, n’a pas de classement de trafic établi et fournit peu d’informations visibles sur la propriété ou la confiance. Les domaines très récents peuvent présenter une incertitude accrue, car les systèmes de réputation et l’historique public sont encore limités. Bien que le scan anti-malware n’ait signalé aucun fichier marqué et qu’aucun lien externe ni iframe suspect n’ait été trouvé, les détections multi-moteurs liées au phishing constituent un signal de prudence plus fort qu’un scan propre d’un fichier sur une seule page.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide expirant le 2026-09-18 et est servi via nginx/1.24.0 sur Ubuntu. Il se résout vers l’adresse IP 31.76.127.56 et semble être hébergé par H2nexus LTD à Frankfurt am Main, Germany. Le scan n’a pas fourni de version confirmée du protocole TLS ; la configuration exacte du transport n’a donc pas pu être évaluée complètement.
Du point de vue de la sécurité du domaine, le domaine est très récent et DNSSEC n’est pas activé, ce qui signifie que les réponses DNS ne sont pas signées cryptographiquement. Les serveurs de noms sont définis sur ns3.my-ndns.com et ns4.my-ndns.com. Aucun signalement sur liste noire n’a été rapporté dans les bases de données de menaces ou les listes de réputation basées sur DNS vérifiées au moment de ce scan, mais la combinaison d’un enregistrement récent et d’une réputation historique limitée peut néanmoins justifier la prudence.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?