rarest.cc
Catégorie : Messaging & Communities
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de rarest.cc
rarest.cc semble être un site web très récent avec un contexte publiquement visible limité au moment de cette analyse. Le nom de domaine et les ressources liées suggèrent qu’il pourrait être associé à une communauté en ligne privée ou sur invitation portant la marque "RarestParadise", avec des points de contact via Telegram, Signal et SimpleX plutôt que par un site web public conventionnel.
D’après les liens extraits, le site pourrait fonctionner davantage comme une passerelle ou une page d’accueil vers des canaux de messagerie externes que comme un service autonome pleinement développé. La page d’accueil elle-même n’était pas accessible de manière normale lors de la capture et affichait à la place une erreur du navigateur indiquant des redirections répétées, de sorte que l’objectif exact, la propriété et les détails sur l’opérateur n’ont pas pu être vérifiés de manière indépendante à partir du contenu visible de la page.
Évaluation de sécurité de rarest.cc
Les données d’analyse disponibles présentent un tableau mitigé. Deux moteurs de sécurité sur 91 ont signalé le domaine au moment de cette analyse, tandis que l’analyse antimalware des fichiers récupérés n’a pas identifié de charges utiles malveillantes et que les principales bases de données de menaces n’ont pas montré de correspondances sur liste noire. Cette combinaison peut indiquer soit une préoccupation de réputation à faible niveau de confiance, soit un site émergent qui n’a pas encore accumulé beaucoup d’historique, plutôt qu’une activité malveillante confirmée.
Il existe toutefois plusieurs facteurs de prudence. Le domaine n’a que 11 jours, n’a pas de classement de trafic établi, et la page capturée affichait une erreur ERR_TOO_MANY_REDIRECTS au lieu d’un contenu normal. En outre, le site semble s’appuyer fortement sur des plateformes de messagerie externes pour le contact et l’accès, ce qui peut réduire la transparence pour les visiteurs qui tentent de vérifier sa légitimité. Bien qu’aucune menace n’ait été détectée par l’analyse des fichiers et les vérifications de liste noire au moment de cette analyse, le petit nombre de détections par les moteurs et l’enregistrement très récent du domaine augmentent modestement l’incertitude.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL Let's Encrypt valide qui était actif au moment de l’analyse, ce qui indique que la prise en charge de HTTPS est configurée. Il se résout vers une IP hébergée via GCORELABS à Amsterdam, Pays-Bas, et utilise des serveurs de noms associés à l’infrastructure GCORE. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’authenticité supplémentaire.
Un problème technique notable est que la page capturée est entrée dans une boucle de redirection et a renvoyé un message ERR_TOO_MANY_REDIRECTS, ce qui peut refléter une mauvaise configuration du site, un problème de gestion de session ou un flux d’accès intentionnel qui ne s’est pas achevé dans l’environnement d’analyse. Le logiciel du serveur web et le protocole négocié n’ont pas été identifiés dans les données fournies.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?