luxporn.cc
Catégorie : Adult Content
- Ne vous connectez pas et ne payez pas ici. Fermez-la. Si vous avez saisi un mot de passe, changez-le là où vous l'utilisez normalement.
- Déjà visité ? Vérifiez votre appareil. Une analyse gratuite indique si quelque chose a été installé.
- Bloquez le suivant. La protection web de Combo Cleaner bloque les sites de phishing et d'arnaque avant leur chargement.
Combo Cleaner est l’outil anti-malware de PCrisk, détenu par RCS LT. Analyse gratuite ; la suppression des éléments détectés nécessite une licence (essai gratuit de 7 jours).
Les noms de fichiers de ce site ne sont pas affichés ici, car certains contiennent du contenu inadapté à un public général. Les chiffres ci-dessus portent sur l’analyse complète.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Les URL détaillées des liens, domaines et iframes de ce site ne sont pas affichées ici : certaines chaînes contiennent du contenu inadapté à un affichage grand public. Les nombres ci-dessus reflètent l’analyse complète.
Description de luxporn.cc
Luxporn.cc est un site de streaming vidéo pour adultes gratuit qui agrège des films pornographiques, des clips et du contenu « OF Porn » (contenu de type OnlyFans divulgué/agrégé) dans un large éventail de catégories de genres explicites. Le site est construit sur une installation WordPress utilisant le thème « dooplay », un modèle couramment utilisé pour créer des portails gratuits de type tube/streaming, et il renvoie vers de nombreux sites partenaires et affiliés pour adultes (agrégateurs de tubes, réseaux de cam/affiliation et répertoires de contenu).
D'après le nom de domaine et la structure du site, il semble s'agir d'un agrégateur de divertissement pour adultes exploité de manière indépendante plutôt que d'un site officiel de studio ou de marque. Le site ne semble pas exiger d'inscription pour visionner le contenu, et il fait massivement la promotion croisée d'un vaste réseau de domaines tiers pour adultes au thème similaire via une liste « Partners » en barre latérale et des liens intégrés.
Le domaine est enregistré depuis 2020 et utilise Cloudflare pour l'hébergement/DNS et la terminaison TLS, ce qui est typique des sites de contenu à fort trafic recherchant une protection DDoS et des performances CDN, plutôt qu'un indicateur de légitimité ou de risque en soi.
Évaluation de sécurité de luxporn.cc
Au moment de cette analyse, 4 des 91 moteurs de sécurité ont signalé luxporn.cc comme suspect, malveillant ou lié au phishing, tandis que la majorité des moteurs n'ont signalé aucune détection. Un moteur d'analyse antimalware distinct a évalué le niveau de menace du site comme « malveillant » et a signalé la majorité des fichiers internes et liens externes analysés avec une signature heuristique générique (« GenericMaliciousObject »/« GenericSuspiciousObject »). Il est à noter que cette heuristique a été appliquée de manière large à presque toutes les pages et scripts du site - y compris des fichiers WordPress standards, des ressources de thème, et même l'URL de la page d'accueil elle-même - ce qui suggère que le modèle du moteur de détection pourrait effectuer un rapprochement de motifs basé sur la catégorie de contenu pour adultes et la structure globale des pages, plutôt qu'identifier une charge utile malveillante spécifique, une injection de code ou un exploit.
Les bases de données de listes noires axées sur le contenu, y compris les répertoires d'URL de phishing et de malware, ont retourné des résultats sans problème pour ce domaine, et aucune menace n'a été trouvée sur les listes de blocage générales de navigation sécurisée. Une liste de renseignement sur les menaces (QBMA) montre bien le domaine comme figurant sous une classification générique d'objet malveillant, ce qui concorde avec les constats heuristiques ci-dessus. Aucun résultat de liste de blocage de réputation de messagerie basée sur DNS n'a été enregistré pour l'adresse IP d'hébergement de ce domaine au moment de cette analyse.
Compte tenu des signaux mitigés - une poignée de moteurs signalant le domaine de manière générique aux côtés d'une majorité ne montrant aucune détection, combinés à des résultats sans problème provenant des principaux fournisseurs de listes noires de contenu malveillant - ce site web pourrait présenter un risque quelque peu élevé, largement lié à la nature des sites tube pour adultes financés par la publicité (réseaux publicitaires agressifs, redirections d'affiliation et fenêtres pop-up sont courants sur ce type de plateforme) plutôt qu'à une distribution confirmée de malware. Les visiteurs doivent faire preuve de prudence, en particulier concernant les clics sur les publicités, les fenêtres pop-up et les liens vers des partenaires tiers référencés sur la page, car ceux-ci constituent des vecteurs courants de redirections indésirables sur les sites pour adultes monétisés par la publicité.
Description technique
Le site utilise un certificat TLS valide délivré par Google Trust Services, expirant en décembre 2026, et est servi via l'infrastructure de proxy/CDN mondiale de Cloudflare (adresse IP du serveur dans la plage Cloudflare, située à Toronto, Canada selon l'analyse). Le DNSSEC n'est pas activé sur le domaine. Le domaine a été enregistré via Cloudflare, Inc. en janvier 2020 et doit expirer en janvier 2027, ce qui indique un enregistrement établi de plusieurs années plutôt qu'un domaine nouvellement créé.
Le backend fonctionne sous WordPress avec le thème vidéo/tube « dooplay », comme en témoignent des chemins de ressources tels que /wp-content/themes/dooplay/ et une utilisation intensive de la mise en cache autoptimize pour les CSS/JS combinés. Le grand nombre de chemins de ressources internes signalés (paquets JS/CSS mis en cache, points de terminaison de l'API WP-JSON, points de terminaison de connexion et XML-RPC) semblent être des fichiers d'infrastructure WordPress courants plutôt que du code malveillant injecté, bien que la présence de XML-RPC et de points de terminaison wp-login exposés constitue généralement une surface d'attaque fréquemment ciblée sur les sites WordPress en général.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?