locketheart.org
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Les URL détaillées des liens, domaines et iframes de ce site ne sont pas affichées ici : certaines chaînes contiennent du contenu inadapté à un affichage grand public. Les nombres ci-dessus reflètent l’analyse complète.
Description de locketheart.org
locketheart.org semble être un site web personnel de portfolio photographique sous la marque "Tiffany Chang | Photography." D’après la capture d’écran de la page d’accueil, le site présente des travaux de photographie de portrait, de cosplay et à thème dans une mise en page de type galerie, avec des liens de navigation tels que Portfolio, Blog, Project:Me et About. Les liens sociaux visibles suggèrent qu’il pourrait être exploité par un photographe individuel ou un professionnel créatif utilisant le site pour présenter des travaux passés et orienter les visiteurs vers des profils sur les réseaux sociaux.
Le domaine lui-même est enregistré depuis de nombreuses années, ce qui correspond à un site personnel ou de portfolio de longue date plutôt qu’à une propriété web nouvellement créée. Le contenu affiché dans la capture d’écran ne ressemble pas à une vitrine marchande, à un service financier ou à un portail de téléchargement de logiciels ; il semble plutôt fonctionner principalement comme un site média et d’autopromotion pour des projets photographiques et des publications de type blog.
Évaluation de sécurité de locketheart.org
Les résultats de l’analyse montrent des signaux mitigés au moment de cette analyse. Plusieurs fournisseurs de classification web ont catégorisé le domaine comme lié au phishing, 4 sur 91 moteurs de sécurité l’ont signalé, et une base de données majeure sur les menaces l’a répertorié pour activité de social-engineering. Ce sont des indicateurs significatifs qui ne doivent pas être ignorés, même si la page d’accueil visible semble être un portfolio photographique plutôt qu’une page évidente de collecte d’identifiants.
Dans le même temps, plusieurs facteurs réduisent la confiance dans une conclusion sévère. Le domaine a environ 18 ans, la plupart des bases de données de listes noires vérifiées ne l’ont pas signalé, les vérifications de blocklist fondées sur le DNS étaient propres, et l’analyse supplémentaire des malwares a principalement signalé un objet suspect générique lié à une référence de script externe plutôt qu’à une famille de malwares clairement identifiée. Cette combinaison peut parfois se produire lorsqu’un ancien site légitime est compromis, contient du code tiers obsolète, ou comporte des pages spécifiques qui déclenchent les systèmes de réputation alors que la page d’accueil paraît bénigne.
Étant donné que les détections liées au phishing comprennent à la fois des signalements multi-moteurs et une inscription pour social-engineering, la prudence serait appropriée lors de l’interaction avec le site, en particulier sur les pages internes au-delà de la page d’accueil. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL Let's Encrypt valide avec une expiration en octobre 2026, et il se résout vers une IP hébergée par WHG Hosting Services Ltd à Buffalo, États-Unis. Le serveur web s’identifie comme openresty/1.31.1.1. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche supplémentaire d’authenticité.
Du point de vue de la sécurité, les principales préoccupations sont liées à la réputation plutôt qu’à la couche de transport. Les données de l’analyse indiquent des détections liées au phishing et une inscription pour social-engineering, tandis que l’analyse des malwares a signalé un fichier/chemin suspect et une référence de script externe associée à un objet suspect générique. Le site semble également exposer certains contenus intégrés et un usage de scripts externes de style ancien, ce qui peut accroître le risque si l’installation est obsolète ou a été modifiée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?