n19ssvip.us.cc
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de n19ssvip.us.cc
Ce domaine semble héberger une page de connexion présentée sous la marque « TikTok Shop », avec des champs demandant un numéro de téléphone mobile et un mot de passe, ainsi qu’une interface simple d’inscription/mot de passe oublié. D’après la capture d’écran, le site se présente comme un portail de compte lié aux achats plutôt que comme une boutique en ligne complète, et plusieurs sources de classification web l’associent à des activités de phishing ou de fraude plutôt qu’à un service de vente au détail légitime.
Le nom de domaine n19ssvip.us.cc ne semble pas correspondre à l’image de marque officielle que l’on attendrait généralement d’une grande plateforme de commerce électronique. Le titre de la page est un simple « Login », aucune information sur l’entreprise n’est visible, et la structure du site montrée dans les URL analysées suggère une application web légère avec des options de changement de langue et des chemins liés au compte. D’après les données disponibles, l’opérateur n’est pas clairement identifié sur la page.
Évaluation de sécurité de n19ssvip.us.cc
Ce site web soulève d’importantes préoccupations sur la base des données d’analyse disponibles. Au moment de cette analyse, 16 moteurs de sécurité sur 91 ont signalé le domaine, beaucoup le classant comme lié au phishing ou à la fraude. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme relevant du phishing ou d’autres fraudes, tandis que la capture d’écran montre un formulaire de connexion utilisant la marque TikTok Shop sur un domaine qui ne semble pas être une propriété officielle de TikTok. Cette combinaison peut indiquer une tentative de collecte des identifiants de compte des visiteurs.
L’analyse anti-malware n’a pas détecté de fichiers malveillants au moment de cette analyse, et plusieurs grandes bases de données sur les menaces étaient vierges. Cependant, une analyse de fichiers vierge ne compense pas les indicateurs de phishing plus forts lorsque de nombreux moteurs de sécurité signalent indépendamment le domaine et que la page semble imiter la connexion d’une marque reconnaissable. L’adresse IP du domaine figure également sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que les détections de phishing mais appelle tout de même à une certaine prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui devait expirer en octobre 2026, et il est servi via un serveur web nginx depuis une IP associée à un hébergement à Hong Kong. Un certificat valide indique seulement que le trafic peut être chiffré en transit ; il ne vérifie pas à lui seul que le site est légitime.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Le domaine est inhabituellement ancien sur le papier, mais dans ce cas, le contenu actuel, la conception générique de la page de connexion et les détections liées au phishing sont des signaux de sécurité plus pertinents que l’ancienneté à elle seule.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?