pkgovt.help
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de pkgovt.help
Le domaine pkgovt.help semble héberger une page sur le thème de la sécurité Microsoft Windows. Son titre fait référence à Windows Defender, SmartScreen et à des fonctionnalités de sécurité connexes, tandis que le contenu visible de la page affiche un message de type avertissement affirmant qu’un certificat de sécurité Windows a expiré et proposant un fichier téléchargeable présenté comme un installateur de certificat.
D’après la capture d’écran et les ressources liées, le site semble imiter l’image de marque de Microsoft et le style de son interface utilisateur plutôt que de fonctionner comme une propriété officielle de Microsoft. Le nom de domaine lui-même ne correspond pas aux principaux domaines connus de Microsoft, et la page comprend un fichier ZIP téléchargeable nommé "microsoft-runtime-package.zip", ce qui suggère que le site pourrait tenter de distribuer un logiciel ou d’inciter les utilisateurs à exécuter un fichier sous couvert d’une mise à jour de sécurité Windows.
Le site ne semble pas représenter une entreprise, un éditeur ou un portail de service normal. Il semble plutôt fonctionner comme une page d’atterrissage à usage unique conçue pour persuader les visiteurs de télécharger et d’ouvrir un fichier, probablement en créant un sentiment d’urgence autour d’un prétendu problème de certificat ou de sécurité.
Évaluation de sécurité de pkgovt.help
Plusieurs moteurs de sécurité indépendants ont signalé ce domaine au moment de l’analyse, avec 13 détections sur 91 et des classifications incluant phishing, activité malveillante et activité liée à des malwares. La capture d’écran montre également une page qui semble imiter les messages de sécurité de Microsoft Windows tout en proposant une archive ZIP téléchargeable, ce qui correspond à un schéma courant associé aux campagnes de vol d’identifiants ou de diffusion de malwares.
Des éléments de contexte supplémentaires renforcent les inquiétudes : le domaine n’a que 7 jours, n’a pas de classement de trafic établi et utilise un nom de domaine qui ne correspond pas à la marque à laquelle il fait visuellement référence. Le titre de la page et le favicon font référence à Microsoft, et l’un des fichiers liés est nommé "microsoft-runtime-package.zip", ce qui peut indiquer une tentative de faire paraître le téléchargement légitime. Bien que certaines vérifications de listes noires et de bases de données de menaces se soient révélées propres au moment de cette analyse, des pages de phishing nouvellement créées peuvent apparaître avant que toutes les bases de données ne soient mises à jour.
Le résumé de l’analyse anti-malware n’a pas signalé de fichiers hébergés lors de cette vérification particulière, mais cela ne l’emporte pas sur le schéma plus large de détections par plusieurs moteurs, d’imitation de marque et de comportement de téléchargement suspect. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi via l’infrastructure Cloudflare sur l’adresse IP 104.21.12.47, avec un hébergement géolocalisé à Toronto, Canada. Il présentait un certificat SSL valide émis par Google Trust Services, expirant le 2026-09-23. Un certificat valide indique uniquement un transport chiffré et ne doit pas être considéré comme une preuve de légitimité.
Le domaine a été enregistré très récemment le 2026-06-22 via NameSilo et utilise des nameservers Cloudflare. DNSSEC semble ne pas être signé. Aucun signalement dans des blocklists basées sur le DNS n’a été rapporté dans les vérifications fournies, mais la combinaison d’un enregistrement très récent, d’un contenu sur le thème d’une marque et d’une archive téléchargeable reste une préoccupation technique notable au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?