pk.vip01.store
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de pk.vip01.store
Le domaine pk.vip01.store semble héberger une page de connexion et d’inscription plutôt qu’un site web public complet. D’après la capture d’écran, la page présente des champs de nom d’utilisateur et de mot de passe, un sélecteur de langue affichant Pakistan, ainsi qu’une image de marque ressemblant à « Metro » avec un texte d’accompagnement plus petit. Le titre de la page est simplement « register », ce qui suggère un portail basique d’accès au compte ou une interface d’inscription.
L’exploitant n’est pas clairement identifié à partir du contenu de page disponible, et le nom de domaine lui-même ne correspond pas manifestement à un domaine officiel bien connu d’entreprise. Le site utilise un domaine .store bien qu’il fonctionne davantage comme un portail de compte que comme une vitrine de vente au détail, ce qui peut indiquer un service de niche, un portail privé ou une page de connexion de marque. Sur la base du contenu visible limité, le site web semble être axé sur l’authentification des utilisateurs plutôt que sur des informations générales ou le commerce électronique.
Évaluation de sécurité de pk.vip01.store
Les résultats de l’analyse montrent des signaux mitigés au moment de cette analyse. Un moteur de sécurité sur 91 a signalé le domaine pour phishing, tandis que les autres résultats disponibles d’analyse de malware n’ont détecté ni fichiers malveillants ni ressources externes signalées. Les principales vérifications de bases de données de menaces affichées dans l’analyse étaient par ailleurs propres, ce qui réduit la confiance dans l’existence d’un large consensus, mais le signalement pour phishing reste un signal de prudence significatif parce que la page est un formulaire de saisie d’identifiants.
Un contexte supplémentaire accroît le risque : le domaine est très récent avec 43 jours d’ancienneté, n’a pas de classement de trafic établi, et la page visible demande aux utilisateurs de saisir un nom d’utilisateur et un mot de passe tout en fournissant peu d’identification de l’exploitant. Cette combinaison peut correspondre à des portails privés légitimes, mais elle est aussi couramment observée sur des pages de connexion trompeuses. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec un hébergement acheminé via l’infrastructure Cloudflare et une adresse IP située au Canada selon les données de l’analyse. Les serveurs de noms sont également chez Cloudflare, et le serveur web est indiqué comme étant cloudflare. La présence du certificat aide à chiffrer le trafic en transit, mais elle ne vérifie pas à elle seule la fiabilité de l’objectif du site ou de son exploitant.
DNSSEC semble ne pas être signé au moment de cette analyse. Aucun fichier malveillant, lien sortant signalé ni problème d’iframe n’a été rapporté dans les résultats d’analyse de malware fournis. Cependant, la combinaison d’un domaine nouvellement enregistré, de métadonnées de page minimales et d’une interface axée sur la connexion signifie que les signaux de légitimité technique sont limités.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?