lp.world.xyz
Catégorie : Elevated Exposure
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de lp.world.xyz
lp.world.xyz semble être une console web protégée par mot de passe, portant la marque « World » et intitulée « Liquidity Provider Console ». D’après le titre de la page, le texte affiché à l’écran et le formulaire de connexion minimaliste, elle pourrait servir de portail à accès restreint pour des utilisateurs internes, des partenaires ou des fournisseurs de liquidité, plutôt que de site web destiné au public.
Le domaine est hébergé derrière l’infrastructure de Cloudflare et est enregistré depuis 2020, ce qui laisse penser qu’il ne s’agit pas d’une propriété web nouvellement créée. L’opérateur exact n’est pas explicitement identifié dans les données de scan fournies, mais l’image de marque indique un lien possible avec un projet ou une organisation utilisant le nom « World », potentiellement dans un contexte lié à la finance ou à une plateforme.
Comme la page se limite à une demande de mot de passe et n’expose pas de contenu public plus large, seule une description fonctionnelle restreinte peut être établie à partir des éléments disponibles. Elle semble être une passerelle de connexion pour un service spécialisé plutôt qu’un site d’information général, une boutique ou une application grand public.
Évaluation de sécurité de lp.world.xyz
Les résultats du scan montrent des préoccupations mitigées mais limitées. Un moteur de sécurité sur 91 a signalé le domaine, tandis que les autres moteurs n’ont pas rapporté de détections au moment de ce scan. Un scan de malware a également marqué une ressource JavaScript comme malveillante, mais aucune famille de malware ni aucun nom de menace spécifique n’a été fourni, ce qui rend ce résultat à lui seul moins fiable. En outre, une source de classification web a catégorisé le site comme présentant une exposition élevée.
Dans le même temps, les vérifications plus larges des listes noires et des bases de données de menaces étaient exemptes de signalements au moment de ce scan, y compris les principales bases orientées phishing et malware, et l’adresse IP du domaine n’était pas répertoriée dans les blocklists de réputation mail vérifiées. Le domaine a également plus de cinq ans, ce qui peut modestement réduire les inquiétudes par rapport à des domaines très récents. Cependant, la page est une console protégée par mot de passe avec un contexte public limité, de sorte que la vérification indépendante de son objectif est contrainte.
Pris dans leur ensemble, les résultats suggèrent qu’une certaine prudence est justifiée, principalement en raison du signalement isolé par un moteur et du verdict générique malveillant sur un fichier de script sans noms de menaces corroborants ni soutien plus large des listes noires. Sur la base de ces résultats, ce site web peut présenter des risques potentiels, bien que les éléments semblent limités et peu fortement corroborés au moment de ce scan.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-09-21. Il est hébergé sur l’infrastructure de Cloudflare à l’adresse IP 172.67.71.241, avec des serveurs de noms également fournis par Cloudflare. Le logiciel du serveur web et le protocole négocié n’ont pas été identifiés dans la sortie du scan.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun problème lié aux iframe ni aucun domaine externe signalé n’ont été rapportés, et les ressources externes observées se limitaient principalement à des ressources locales et à des fichiers de polices hébergés par Google. La principale préoccupation technique dans ce scan est l’unique fichier JavaScript signalé, bien que ce constat n’ait pas été fortement corroboré par d’autres signaux de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?