to.lk
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de to.lk
Le domaine to.lk semble héberger un service de raccourcissement d’URL sous la marque "ShortURL" et étroitement lié à shorturl.lk. D’après le titre de la page, les métadonnées et la capture d’écran, le site offre aux utilisateurs un moyen de créer des liens raccourcis, de gérer des comptes et de suivre l’activité des liens à des fins de marque ou d’analyse. La page d’accueil comprend des éléments de navigation standard tels que fonctionnalités, support, tarifs, connexion et inscription, ce qui laisse penser à une application web plutôt qu’à une simple page de destination.
Le domaine lui-même est très ancien et utilise l’espace de noms .lk du Sri Lanka, mais le service visible semble être une plateforme moderne de raccourcissement de liens plutôt qu’un site gouvernemental ou institutionnel. L’opérateur n’est pas clairement identifié dans les données d’analyse fournies, de sorte que la propriété ne peut pas être confirmée à partir de ce seul instantané. Sur le plan fonctionnel, le site semble destiné à la redirection de liens, au partage et au suivi de campagnes, qui sont des usages courants des services de liens courts.
Évaluation de sécurité de to.lk
Ce site web soulève d’importantes préoccupations sur la base des résultats d’analyse disponibles. Au moment de cette analyse, il a été signalé par 12 moteurs de sécurité sur 91, plusieurs détections décrivant le site comme du phishing ou malveillant. En outre, l’analyse des logiciels malveillants a marqué de nombreuses pages et ressources comme suspectes ou malveillantes, y compris des chemins liés à la connexion, à l’inscription, aux tarifs, à la confidentialité et au contact. Un service de raccourcissement d’URL peut également introduire un risque supplémentaire, car les liens raccourcis peuvent masquer la destination finale aux visiteurs.
Les données de liste noire et de réputation montrent également des signaux défavorables. Bien que certaines grandes bases de données sur les contenus malveillants aient été exemptes d’alertes au moment de cette analyse, le domaine figurait dans au moins une base de données de menaces axée sur le phishing et chez un autre fournisseur orienté malware. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de malveillance du site web, mais mérite tout de même d’être noté comme élément de prudence.
Le site se présente bien comme un service fonctionnel plutôt que comme une page parquée, et l’ancienneté du domaine est inhabituellement élevée, ce qui peut parfois indiquer une ressource établie. Cependant, le consensus multi-moteur sur le phishing est un signal bien plus fort que l’ancienneté seule. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-10-10. DNSSEC semble être activé et signé, ce qui constitue un signal positif d’intégrité pour les réponses DNS. Le serveur web est indiqué comme étant LiteSpeed, hébergé sur une infrastructure associée à PrivateSystems Networks EU Ltd à Amsterdam, Pays-Bas.
Du point de vue de la sécurité, les principales préoccupations ne concernent pas la configuration TLS elle-même, mais les constatations de réputation autour du contenu hébergé et des ressources liées. L’analyse montre également de nombreuses références internes entre to.lk et shorturl.lk, ce qui laisse penser que le service peut fonctionner sur les deux domaines. Aucune faiblesse au niveau du protocole n’a été fournie dans les données d’analyse, mais les détections au niveau du contenu sont suffisamment importantes pour l’emporter sur des signaux d’infrastructure par ailleurs ordinaires.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?