tiktokishopbuys-1330623827.pichk.myqcloud.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de tiktokishopbuys-1330623827.pichk.myqcloud.com
Ce domaine est un sous-domaine hébergé sous myqcloud.com, qui est associé à l’infrastructure Tencent Cloud. Le nom d’hôte inclut la chaîne « tiktokishopbuys », ce qui suggère qu’il a pu être configuré pour imiter ou faire référence à une activité d’achat ou de promotion liée à TikTok plutôt que pour représenter un domaine de marque principal autonome.
D’après les détails disponibles sur le domaine et l’hébergement, cela ne semble pas être un site web commercial indépendant classique avec son propre domaine de premier niveau enregistré. Il semble plutôt s’agir d’un sous-domaine hébergé dans le cloud et déployé sur une infrastructure partagée. Le domaine parent sous-jacent a un long historique d’enregistrement et une gestion par un bureau d’enregistrement d’entreprise, mais cela n’établit pas en soi la légitimité de ce sous-domaine spécifique ni du contenu qui a pu y être servi au moment de l’analyse.
Évaluation de sécurité de tiktokishopbuys-1330623827.pichk.myqcloud.com
Plusieurs moteurs de sécurité ont signalé cette URL comme du phishing au moment de l’analyse, avec 11 moteurs sur 91 signalant des détections malveillantes ou liées au phishing. Le nom d’hôte ressemble également de près à un libellé d’achat associé à la marque TikTok, ce qui peut indiquer une tentative de paraître associé à une plateforme bien connue. Bien qu’une analyse antimalware ait indiqué qu’aucune menace basée sur des fichiers n’avait été détectée, ce résultat est ici limité car aucun fichier n’a été analysé.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Les principales vérifications de listes noires axées sur le contenu n’ont pas signalé d’inscription au moment de l’analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Ce type d’inscription constitue un signal plus faible de risque lié au contenu du site web que des détections de phishing provenant de plusieurs moteurs de sécurité, mais cela appelle tout de même à une certaine prudence.
Le score de confiance publié fourni avec cette analyse est très faible, à 5/100, et qualifie le site de phishing, ce qui concorde avec le schéma de détection multi-moteurs. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat SSL valide émis par une autorité de certification reconnue, avec une expiration indiquée au 2026-09-19. La disponibilité de SSL/TLS aide à chiffrer les connexions, mais elle ne doit pas être considérée comme une preuve de légitimité, car les pages de phishing utilisent aussi couramment des certificats valides. DNSSEC semble ne pas être signé.
Les détails de l’infrastructure indiquent un hébergement sur des services cloud liés à Tencent, avec le serveur web identifié comme tencent-ci et une adresse IP géolocalisée à Hong Kong. Le domaine parent est enregistré depuis de nombreuses années et utilise un bureau d’enregistrement d’entreprise, mais il s’agit d’un sous-domaine hébergé sur une infrastructure cloud partagée, de sorte que l’ancienneté et la réputation du domaine parent peuvent ne pas refléter la fiabilité de ce sous-domaine particulier.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?