pinurl.to
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de pinurl.to
pinurl.to semble être une plateforme de raccourcissement d’URL et de gestion de liens sous la marque PinURL. D’après le titre de la page, la meta description et la capture d’écran de la page d’accueil, le service propose la création de liens courts, la génération de QR codes, des analyses et des fonctionnalités de liens de marque pour les utilisateurs qui souhaitent partager et suivre des URL. La navigation visible comprend des pages de tarification, de connexion, d’inscription et de type assistance, telles que contact, privacy policy, terms, ainsi qu’une page de signalement d’URL malveillantes.
Le site se présente comme un service technologique plutôt que comme un éditeur de contenu ou une boutique en ligne. Son infrastructure et son image de marque suggèrent une application web de type logiciel destinée aux spécialistes du marketing, aux entreprises ou aux particuliers ayant besoin de liens raccourcis et de suivi de campagne. Aucune identité claire de l’exploitant n’est visible dans les données d’analyse fournies au-delà de la marque PinURL affichée sur le site.
Évaluation de sécurité de pinurl.to
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 5 moteurs de sécurité sur 91, avec plusieurs classifications pointant vers du phishing ou une activité malveillante. En outre, plusieurs sources de classification web ont associé le domaine au phishing, à la fraude ou à des comportements d’évitement de proxy, bien qu’une source l’ait classé plus largement dans la catégorie technologie. Le site n’est pas non plus classé dans les principales données de trafic, ce qui peut limiter davantage l’évaluation de sa réputation.
Les résultats de l’analyse malware étaient également défavorables dans cet instantané, avec 9 pages signalées et de nombreuses ressources liées marquées par des détections malveillantes génériques. Bien que des libellés heuristiques génériques puissent parfois produire des faux positifs, la préoccupation est ici renforcée par la présence de détections provenant de plusieurs moteurs indépendants plutôt que par une seule alerte isolée. Un fournisseur de blacklist a également répertorié le domaine, bien que les principales bases de données de contenus malveillants figurant dans les données fournies soient restées propres au moment de cette analyse.
La page d’accueil ressemble visuellement à un service de raccourcissement de liens fonctionnel, mais les raccourcisseurs d’URL peuvent être utilisés abusivement pour dissimuler les adresses de destination et peuvent attirer des plaintes pour phishing ou fraude lorsque la modération est faible. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi via HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, expirant le 2026-09-05. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.67.222.26, avec des nameservers Cloudflare et un emplacement d’hébergement signalé au Canada. La structure visible des ressources suggère une application web JavaScript moderne, utilisant probablement un framework qui sert des chunks statiques groupés et des routes d’application.
Du point de vue de la sécurité du domaine, le domaine est relativement récent, avec environ un an d’ancienneté, et utilise une configuration DNSSEC non signée. L’absence de DNSSEC est courante et n’indique pas en soi une intention malveillante, mais cela signifie que les réponses DNS ne sont pas protégées en plus par une validation DNSSEC. Aucun listing DNSBL n’a été signalé dans les vérifications fournies, bien qu’un fournisseur de type blacklist ait bien répertorié le domaine pendant cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?