lorkor.org
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de lorkor.org
lorkor.org semble être un site web non développé ou de substitution plutôt qu’un service pleinement lancé. La page visible affiche un écran d’attente générique indiquant que le site est « waiting for content » et que la configuration DNS et du serveur a peut-être été correctement effectuée, ce qui suggère que le domaine est actuellement dans un état de pré-lancement ou d’inactivité.
D’après le nom de domaine, le titre de la page et la capture d’écran, il n’existe pas de preuve claire qu’une organisation, un produit ou un éditeur actif exploite un site web finalisé sur ce domaine au moment de l’analyse. L’extension .org est couramment utilisée par des organisations à but non lucratif, des communautés ou des projets d’information, mais dans ce cas, le contenu disponible n’identifie pas d’exploitant et n’explique pas l’objectif prévu du site.
Évaluation de sécurité de lorkor.org
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cet examen. Le domaine a été signalé par 9 moteurs de sécurité sur 91, plusieurs détections le décrivant comme lié au phishing, et plusieurs sources de classification web l’ont également catégorisé comme phishing ou fraude. En outre, une base de données de menaces a répertorié le domaine pour phishing et une autre a renvoyé une classification générique comme malveillant, bien que d’autres grandes bases de données de menaces ne signalaient rien au moment de l’analyse.
Dans le même temps, le contenu actuel de la page en ligne ne montre pas actuellement de formulaire de phishing actif ni de page de diffusion de malware ; il affiche à la place un écran de substitution générique sans contenu interactif visible. L’analyse malware de la page récupérée n’a pas identifié de fichiers, liens ou iframes signalés. Cependant, la combinaison d’un domaine très récent, de l’absence de contenu de site établi, de l’absence de classement de trafic et de détections de phishing par plusieurs moteurs signifie que le domaine peut néanmoins présenter un risque significatif même si la page actuelle semble inactive.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL Let's Encrypt valide expirant en septembre 2026 et est servi par nginx/1.28.0 depuis une adresse IP géolocalisée à Jõhvi, Estonia. L’hébergement semble reposer sur un service d’hébergement générique plutôt que sur une infrastructure dédiée clairement identifiée. DNSSEC n’est pas activé, ce qui est courant mais signifie que les réponses DNS ne semblent pas bénéficier d’une protection supplémentaire par signature.
Du point de vue de la configuration, le site semble déployé de manière minimale : la capture d’écran montre une page de substitution d’application de style par défaut, et les métadonnées sont limitées. Bien que le certificat TLS soit présent et valide, cela seul n’établit pas la fiabilité, en particulier lorsqu’il est associé à un contenu limité et à des signaux de réputation défavorables.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?