tungtunghook.cc
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de tungtunghook.cc
Le domaine tungtunghook.cc semble héberger une page d’accueil très minimale portant uniquement la marque « tungtunghook », avec deux options visibles : « buy » et « discord ». D’après le titre de la page, la capture d’écran et l’invitation Discord liée, le site pourrait être destiné à servir de simple page passerelle pour une petite communauté en ligne, une offre numérique ou un projet privé, plutôt que de site web public complet.
Il existe peu d’informations permettant d’identifier l’exploitant du site. Aucun nom d’entreprise, aucune coordonnée, aucune page de politique ni aucun contenu explicatif ne sont visibles dans les données d’analyse fournies, et le domaine est relativement récent. D’après le contenu disponible, le site semble fonctionner davantage comme un léger hub de liens que comme une entreprise établie ou une plateforme d’information.
Évaluation de sécurité de tungtunghook.cc
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, avec plusieurs détections le décrivant comme du phishing, malveillant, suspect ou lié à du contenu frauduleux. En outre, plusieurs fournisseurs de classification web ont catégorisé le site d’une manière malveillante ou liée au phishing. Bien qu’une analyse anti-malware n’ait signalé aucun fichier marqué, elle a tout de même associé le domaine et plusieurs ressources liées à une heuristique générique d’objet malveillant, ce qui renforce le tableau de prudence plutôt que de le compenser.
D’autres éléments de contexte accroissent également l’incertitude. Le domaine n’a que 111 jours, n’a aucun classement de trafic visible, et la page elle-même est extrêmement dépouillée, n’offrant qu’un bouton « buy » et un lien Discord sans informations d’entreprise ou d’identité à l’appui. Un fournisseur de type liste noire a également répertorié le domaine, bien que les principales bases de données de contenu malveillant affichées dans l’analyse aient par ailleurs été propres au moment de cette vérification. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide et est servi via l’infrastructure Cloudflare, avec un hébergement acheminé par une adresse IP associée à Cloudflare à Toronto, Canada. Ses serveurs de noms pointent également vers Cloudflare, qui peut fournir des services CDN et de protection en périphérie. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Du point de vue du risque technique, les principales préoccupations sont réputationnelles plutôt que cryptographiques : un domaine relativement récent, un contenu de page limité et plusieurs détections par des scanners affectant le domaine et plusieurs ressources présentes sur la page. La présence de Cloudflare et d’un certificat valide ne doit pas être interprétée comme une preuve de légitimité, car tous deux sont couramment utilisés aussi bien par des sites bénins que par des sites abusifs.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?