paylink-paypal.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de paylink-paypal.com
Ce domaine semble présenter une page de demande de paiement conçue pour ressembler à PayPal, en utilisant un texte en allemand tel que « Zahlungsanfrage erhalten » ainsi qu’une invite à se connecter et à confirmer un paiement. La mise en page, les éléments de marque et les ressources liées suggèrent qu’il tente d’imiter une expérience de paiement en ligne familière plutôt que d’opérer comme un service indépendant avec sa propre identité distincte.
D’après le nom de domaine, le titre de la page et la capture d’écran, le site semble cibler des utilisateurs s’attendant à une notification de paiement liée à PayPal. Le domaine lui-même n’est pas un domaine officiel de PayPal et a été enregistré très récemment, ce qui peut indiquer une page de campagne de courte durée plutôt qu’un site commercial établi de longue date. Aucune preuve claire dans les données fournies n’identifie un opérateur légitime derrière ce domaine.
Évaluation de sécurité de paylink-paypal.com
Plusieurs indicateurs de risque étaient présents au moment de cette analyse. Le domaine a été signalé par 24 des 91 moteurs de sécurité, et une inscription dans une base de données de menaces l’associait à une activité de phishing. En outre, le domaine ressemble fortement à paypal.com et peut être un site d’imitation destiné à piéger des utilisateurs qui pensent interagir avec la véritable plateforme de paiement. La capture d’écran renforce cette préoccupation en montrant une image de marque sur le thème de PayPal et une invite de connexion/confirmation de paiement sur un domaine non officiel.
D’autres signaux contextuels augmentent également le risque. Le domaine n’a que 2 jours, n’a pas de classement de trafic établi, et une analyse antimalware a mentionné un chemin de page de connexion suspect sur le même domaine. Bien qu’une inscription sur une blocklist de réputation de messagerie affecte davantage la réputation de l’IP que le contenu du site web, elle ajoute tout de même un signal de prudence mineur. Pris ensemble, la combinaison de détections étendues par les moteurs de sécurité, de ressemblance avec une marque, d’enregistrement récent et de contenu de page de type phishing est cohérente avec des schémas de collecte d’identifiants ou de fraude au paiement.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi via HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, était actif jusqu’au 2026-09-20. Il semble être hébergé sur l’infrastructure de Vercel, en utilisant les nameservers ns1.vercel-dns.com et ns2.vercel-dns.com, avec l’IP du serveur résolu indiquée comme 216.198.79.65 aux États-Unis. DNSSEC n’était pas activé.
Du point de vue de la sécurité, la présence de TLS indique seulement que la connexion peut être chiffrée ; elle ne valide pas la fiabilité du contenu de la page. L’enregistrement très récent du domaine, le statut DNSSEC non signé, l’absence d’enregistrements MX relevée dans la vérification de similarité, et l’hébergement d’une page de connexion/paiement sur le thème de PayPal sur un domaine non officiel constituent des préoccupations notables au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?