parkom.xyz
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de parkom.xyz
parkom.xyz semble présenter une page conçue pour ressembler à un profil de la communauté Steam, avec notamment l’image de marque de Steam, des éléments de navigation et une mise en page de profil utilisateur en chinois. Le titre de la page et la capture d’écran suggèrent qu’il pourrait imiter ou reproduire une page sociale/de profil associée à la plateforme de jeu Steam, plutôt que fonctionner comme un site web indépendant doté d’une identité de marque clairement établie.
D’après le contenu disponible, le site ne semble pas fonctionner comme une page d’accueil commerciale générale ni comme une boutique en ligne. Il paraît plutôt axé sur l’affichage d’une page de type profil avec des visuels de communauté de jeu et une image hébergée en externe depuis un domaine de contenu lié à Steam. L’opérateur réel n’est pas identifié dans les données de scan fournies, et le nom de domaine lui-même ne correspond pas clairement à Valve ni aux propriétés web officielles connues de Steam.
Évaluation de sécurité de parkom.xyz
Plusieurs signaux de sécurité suscitent des inquiétudes au moment de ce scan. Le domaine a été signalé par 7 moteurs de sécurité sur 91, avec plusieurs détections le classant comme phishing ou malveillant. En outre, une inscription dans une base de données de menaces était présente, tandis que les principales listes de blocage de navigation et de partage de malwares figurant dans les données fournies étaient par ailleurs exemptes de signalement. Le contenu de la page semble également imiter l’apparence et l’image de marque de Steam, ce qui peut indiquer une tentative de ressembler à une plateforme de jeu bien connue.
L’ancienneté du domaine constitue un autre facteur de prudence : il a été enregistré seulement 8 jours avant le scan et ne présente aucun classement de trafic établi dans les données fournies. Bien que le scan des fichiers malveillants n’ait détecté aucun fichier malveillant et que l’examen des liens externes ait été limité et sans anomalie, les pages de phishing reposent souvent sur l’usurpation visuelle et la collecte d’identifiants plutôt que sur des malwares téléchargeables. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site a été servi via HTTPS avec un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-09-23. Il semble être derrière une infrastructure Cloudflare, utilisant des nameservers Cloudflare et une adresse IP hébergée par Cloudflare située à Toronto, Canada. Le serveur web a été identifié comme étant Cloudflare.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun signalement sur une liste de blocage de réputation mail basée sur DNS n’a été rapporté dans les données fournies. Les principales préoccupations techniques ici ne sont pas liées au certificat, mais plutôt à l’enregistrement très récent du domaine, à l’utilisation d’un domaine .xyz générique et à l’imitation apparente de l’interface d’une plateforme majeure.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?