onionplay.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de onionplay.io
onionplay.io semble être associé à du streaming en ligne ou à du contenu de divertissement, d’après le nom de domaine et les schémas d’usage courants autour de noms similaires. Le nom du site suggère un service d’accès à des médias ou de streaming vidéo plutôt qu’un site web d’entreprise, institutionnel ou informatif.
D’après les données de domaine disponibles, il s’agit d’un domaine relativement récent, enregistré en mars 2026 et utilisant les serveurs de noms et l’infrastructure web de Cloudflare. Aucune identité claire de l’opérateur n’est fournie dans les détails de l’analyse, de sorte que l’organisation derrière le site n’a pas pu être vérifiée de manière indépendante à partir des données fournies.
Évaluation de sécurité de onionplay.io
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 12 moteurs de sécurité sur 91, plusieurs scanners le classant comme malveillant, suspect, lié au phishing ou lié à des malwares. En outre, l’analyse anti-malware a identifié la page principale comme potentiellement suspecte et a signalé une URL interne associée au flux de challenge du site. Le domaine est également très récent, ce qui peut accroître l’incertitude, car les domaines nouvellement enregistrés ont eu moins de temps pour établir leur réputation.
Les résultats des listes noires et des bases de données de menaces étaient mitigés plutôt qu’uniformément propres. Les principales bases de données de menaces axées sur le contenu dans les données fournies n’ont pas signalé de détections au moment de cette analyse, mais un fournisseur de liste noire a bien répertorié le domaine, et l’analyse anti-malware a également associé le domaine lui-même à une étiquette générique d’objet malveillant. Les vérifications de réputation du courrier fondées sur le DNS étaient propres, ce qui constitue un signal positif modeste, mais cela ne l’emporte pas sur les détections plus larges de plusieurs moteurs.
Le score de confiance publié fourni avec cette analyse est très faible et qualifie le site de lié au phishing, ce qui est cohérent avec le schéma plus large des détections. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL Let's Encrypt valide au moment de l’analyse, ce qui signifie que le trafic peut être chiffré en transit, mais HTTPS seul ne doit pas être considéré comme une preuve de légitimité. Le domaine est acheminé via l’infrastructure de Cloudflare, Cloudflare étant indiqué comme serveur web et serveurs de noms, tandis que l’hébergement sous-jacent a été identifié comme Magnacapax avec une adresse IP géolocalisée à Helsinki, Finland.
Du point de vue de la configuration, DNSSEC semble ne pas être signé, et l’analyse n’a pas fourni de détail confirmé sur le protocole TLS au-delà de la validité du certificat. Le domaine n’a que 136 jours, ce qui constitue un facteur de réputation notable, et la combinaison du jeune âge, de l’absence de signature DNSSEC et de multiples détections par des moteurs de sécurité peut justifier une prudence supplémentaire.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?