ic3.org
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de ic3.org
ic3.org semble actuellement présenter une page d’accueil sommaire avec de larges termes de recherche à thème juridique et cyber, tels que « Copyright Infringement », « Patent Law », « Internet Spying » et « Cyber Theft ». D’après la capture d’écran et les ressources liées, le site ne semble pas fonctionner comme un site organisationnel complet et ressemble plutôt à une page d’accueil légère de recherche ou monétisée qui redirige les visiteurs via des liens de suivi ou publicitaires tiers.
Le domaine lui-même existe depuis longtemps, ayant été enregistré en 2003, mais le contenu actuel ne semble pas refléter un service substantiel, un éditeur ou un opérateur clairement identifié. La page comprend une image de marque minimale, aucune information visible sur l’entreprise et seulement un lien vers une politique de confidentialité, ce qui peut indiquer que le domaine est utilisé principalement pour la redirection de trafic ou une monétisation de type domaine parqué plutôt que pour un site web public pleinement développé.
Évaluation de sécurité de ic3.org
Plusieurs signaux de sécurité suscitent des inquiétudes pour ce domaine au moment de cette analyse. Il a été signalé par 11 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme relevant du phishing, lié à la fraude ou malveillant. En outre, le contenu de la page montré dans la capture d’écran paraît inhabituellement limité et se compose principalement de boutons de sujets génériques et de liens sortants de type suivi, plutôt que d’un service légitime clairement identifiable. Une analyse antimalware a également marqué la page principale comme suspecte, bien que ce résultat spécifique semble être heuristique plutôt qu’une détection d’une famille de malware nommée.
Dans le même temps, certaines vérifications dans des bases de données de menaces étaient propres, y compris des blocklists majeures de contenus malveillants et de phishing répertoriées dans les résultats de l’analyse, et le domaine est relativement ancien, ce qui peut parfois réduire la probabilité d’un usage abusif éphémère. Cependant, dans ce cas, la combinaison de détections de phishing par plusieurs moteurs, d’un contexte de faible confiance, de l’absence d’identité de site transparente et du comportement de page d’accueil l’emporte sur ces signaux plus rassurants.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide dont l’expiration était prévue en septembre 2026. Il se résout vers une adresse IP à Amsterdam, Pays-Bas, semble exécuter nginx/1.28.0 et utilise des serveurs de noms chez brainydns.com. DNSSEC n’est pas activé, ce qui est courant mais signifie que les réponses DNS ne sont pas protégées en plus par une validation signée.
Du point de vue du risque technique, les principales préoccupations ne concernent pas la validité du certificat ni une défaillance évidente du transport, mais plutôt le contenu minimal du site, sa structure suspecte de page d’accueil et l’utilisation d’URL externes de type suivi. Le domaine est ancien, ce qui peut parfois lui conférer de la crédibilité, mais l’ancienneté seule ne compense pas les détections liées au phishing observées au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?