meta.kiwi.st
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de meta.kiwi.st
meta.kiwi.st semble être une petite propriété web hébergée dans l’espace de sous-domaines kiwi.st, avec un trafic acheminé via l’infrastructure Cloudflare. D’après le seul nom d’hôte, le libellé « meta » peut laisser penser à un portail, un utilitaire ou une page d’accueil de marque plutôt qu’à un site grand public étendu, mais les données d’analyse disponibles ne fournissent pas assez de contenu visible du site pour confirmer sa finalité exacte ou son opérateur.
Le domaine n’est pas classé dans les principales mesures de trafic fournies ici, ce qui peut indiquer une portée publique limitée, une audience de niche ou un déploiement relativement peu visible. Les données WHOIS montrent que le domaine est enregistré depuis un peu plus d’un an, et la configuration technique suggère qu’il utilise des services standard de CDN et de protection plutôt que d’exposer directement l’infrastructure d’origine.
Évaluation de sécurité de meta.kiwi.st
Plusieurs signaux de sécurité suscitent des inquiétudes pour ce domaine au moment de cette analyse. Il a été signalé par 9 moteurs de sécurité sur 89, plusieurs le classant comme phishing ou malveillant, ce qui constitue un consensus significatif plutôt qu’une heuristique isolée. En outre, une analyse anti-malware a marqué la page principale comme suspecte, bien que ce résultat semble générique et n’ait pas identifié de famille de malware spécifique.
Les résultats des listes noires et des bases de données de menaces étaient mitigés plutôt qu’uniformément négatifs. Plusieurs grandes bases de données de menaces étaient exemptes de détection au moment de cette analyse, mais un fournisseur a répertorié le domaine avec une étiquette générique d’objet malveillant. Le domaine n’est pas non plus classé dans les données de trafic, et les éléments disponibles n’établissent pas une présence légitime bien connue qui compenserait ce schéma de détection.
Pris ensemble, ces constats suggèrent un risque élevé, en particulier parce que des classifications liées au phishing sont apparues dans plusieurs moteurs de sécurité indépendants. Sur la base de ces constats, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via Cloudflare et présente un certificat TLS valide émis par Google Trust Services, avec une expiration du certificat indiquée au 2026-11-24. L’IP serveur visible appartient à l’infrastructure Cloudflare à Toronto, Canada, ce qui signifie que le serveur d’origine est probablement protégé derrière une couche de reverse-proxy/CDN. Les serveurs de noms pointent également vers Cloudflare, ce qui indique un DNS centralisé et une diffusion en périphérie.
Du point de vue de la configuration de sécurité, l’utilisation de HTTPS constitue un signal de base positif, mais elle ne doit pas être considérée comme une preuve de légitimité. Le statut DNSSEC est inconnu d’après les données fournies. Aucun signalement sur une blocklist de réputation mail basée sur DNS n’a été rapporté ici, mais l’analyse plus large a tout de même montré des détections de phishing par plusieurs moteurs et une inscription générique sur liste noire, qui constituent des préoccupations plus importantes que la seule hygiène de l’infrastructure.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?