ifshop.org
Catégorie : Gambling
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ifshop.org
ifshop.org semble se présenter comme une place de marché en ligne ou une plateforme interactive de collection axée sur les cartes à collectionner et des expériences numériques associées d’ouverture de packs. D’après la capture d’écran, le site met en avant de manière visible des cartes Pokémon et d’anime gradées, des onglets de catégorie tels que PKMN et ONEPIECE, ainsi qu’une interface de type « gacha » qui laisse penser que les utilisateurs pourraient pouvoir acheter ou ouvrir des packs virtuels liés à des objets de collection.
L’image de marque de la page fait référence à « Collector » et les domaines liés incluent collectorcrypt.com et gacha.collectorcrypt.com, ce qui laisse penser que le site pourrait être associé à un projet plus large lié aux objets de collection ou adjacent à la crypto, plutôt qu’à un détaillant autonome établi. Le domaine lui-même est très récent, et les données disponibles n’identifient pas clairement un opérateur connu, de sorte que l’entité commerciale exacte derrière le site n’est pas facilement vérifiable à partir des seules informations du scan.
Évaluation de sécurité de ifshop.org
Ce domaine présente plusieurs signaux de prudence au moment de ce scan. Il a été signalé comme phishing par 3 moteurs de sécurité sur 91, tandis que des vérifications plus larges des listes noires et des bases de données de menaces n’ont pas montré d’inscriptions dans les principales bases de données de contenus malveillants. L’analyse anti-malware n’a pas détecté de fichiers malveillants dans le contenu échantillonné, mais cela ne compense pas entièrement les détections liées au phishing, car les pages de phishing reposent souvent sur une présentation trompeuse plutôt que sur des malwares téléchargeables.
Un contexte supplémentaire accroît également le risque. Le domaine n’a que 15 jours, n’a pas de classement de trafic établi et semble lié à un modèle transactionnel à haut risque impliquant des objets de collection coûteux et un parcours d’achat de type gacha. La capture d’écran montre une image de marque reliée à un autre domaine plutôt qu’à une identité marchande clairement établie, ce qui peut rendre la propriété et la responsabilité plus difficiles à vérifier pour les visiteurs.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, ce qui signifie que le trafic vers le site peut être chiffré en transit. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 104.21.41.148, avec des serveurs de noms Cloudflare et un emplacement d’hébergement signalé à Toronto, Canada. Le serveur web est identifié comme étant Cloudflare.
Du point de vue de la sécurité du domaine, DNSSEC semble ne pas être signé, de sorte que les réponses DNS ne semblent pas bénéficier d’une validation DNSSEC au moment de ce scan. Aucun fichier malveillant, lien externe signalé ou menace basée sur des iframe n’a été identifié dans l’échantillon d’exploration fourni, mais les détections de phishing par plusieurs moteurs de sécurité restent la principale préoccupation technique.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?