kooralive.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de kooralive.com
kooralive.com semble être un domaine ancien qui est actuellement associé à un contenu web actif limité plutôt qu’à un service public clairement développé. Le nom de domaine suggère une image de marque possiblement liée aux médias ou au streaming en direct, mais les données d’analyse disponibles ne montrent pas de contenu substantiel du site, de liens sortants ou de ressources intégrées qui permettraient de confirmer un objectif commercial précis au moment de cette analyse.
Des indices d’infrastructure indiquent que le domaine pourrait actuellement être configuré dans une configuration de type parking ou page d’attente. Ses nameservers pointent vers un fournisseur DNS orienté parking, et une source de classification web l’a catégorisé comme parked. Bien que le domaine soit enregistré depuis de nombreuses années, cet âge à lui seul ne confirme pas une légitimité actuelle ni une exploitation active, en particulier lorsque l’empreinte technique visible paraît minimale.
Évaluation de sécurité de kooralive.com
Les résultats de l’analyse montrent des signaux mitigés mais préoccupants. Plusieurs fournisseurs de classification web ont associé le domaine à des catégories liées au phishing, à la fraude ou à un site compromis, et 9 sur 91 moteurs de sécurité l’ont signalé au moment de cette analyse. Il s’agit d’indicateurs d’alerte plus forts qu’une seule alerte heuristique, même si plusieurs vérifications majeures de listes noires et de bases de données de menaces n’ont pas signalé d’inscriptions actives lors de cet examen ponctuel.
Dans le même temps, certains signaux étaient neutres : l’analyse anti-malware n’a pas identifié de fichiers signalés, et aucun lien externe, domaine référencé ou iframe n’a été observé dans le contenu analysé. Le domaine est également enregistré depuis longtemps, ce qui peut parfois réduire la probabilité d’un usage abusif jetable. Cependant, la combinaison de détections par plusieurs moteurs et d’une catégorisation liée au phishing signifie que le domaine peut justifier de la prudence malgré l’absence de fichiers malveillants confirmés dans cette analyse particulière.
À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié a été ajusté afin de refléter un contexte supplémentaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL Let's Encrypt valide avec une date d’expiration indiquée au 2026-08-15, ce qui indique que HTTPS a été configuré, bien que le SSL à lui seul n’établisse pas la fiabilité. Le site est servi via openresty sur une infrastructure attribuée à Akamai Technologies, avec une géolocalisation de l’IP du serveur à Chicago, United States.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Les nameservers sont définis sur NS1.PARKLOGIC.COM et NS2.PARKLOGIC.COM, ce qui peut indiquer une gestion du domaine liée au parking. Combinée au contenu observé limité et à un signal de classification parked, la configuration technique semble davantage cohérente avec un domaine peu actif ou de type parked qu’avec un site web pleinement développé au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?