urlshort-linkmtekudxmxo0x.s2908sytem4.workers.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de urlshort-linkmtekudxmxo0x.s2908sytem4.workers.dev
Ce domaine semble héberger un service de raccourcissement d’URL. Le titre de la page, « URL Kısaltıcı », signifie en turc « URL Shortener », et la capture d’écran montre une interface simple où les utilisateurs peuvent soumettre une URL longue et, éventuellement, choisir un alias court personnalisé. Un lien supplémentaire « Admin Panel » suggère que le service peut inclure des fonctionnalités de gestion de base pour les liens raccourcis.
Le site est diffusé via un sous-domaine workers.dev, ce qui indique qu’il peut fonctionner comme une application serverless sur l’infrastructure de Cloudflare plutôt que comme un site web de marque autonome. D’après le contenu visible, il semble s’agir d’un site utilitaire léger plutôt que d’une plateforme commerciale ou grand public riche en contenu, et aucune identité claire de l’opérateur n’est visible dans les données d’analyse fournies.
Évaluation de sécurité de urlshort-linkmtekudxmxo0x.s2908sytem4.workers.dev
Ce domaine a été signalé par 6 moteurs de sécurité sur 91 au moment de l’analyse, les détections le décrivant comme lié au phishing. En outre, une base de données de menaces axée sur le phishing a répertorié le domaine, tandis qu’une analyse anti-malware n’a pas identifié de fichiers malveillants sur la page elle-même. La combinaison de plusieurs détections liées au phishing et d’une inscription dans une base de données de phishing constitue un signe d’alerte plus fort qu’une simple analyse de fichiers propre, en particulier pour un service de raccourcissement d’URL, puisque de tels services peuvent être utilisés pour masquer les liens de destination.
Les résultats des listes noires étaient mitigés plutôt que totalement propres. Une importante base de données de protection de la navigation n’a pas répertorié le domaine au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Cette inscription fondée sur le DNS constitue à elle seule un signal plus faible concernant le risque lié au contenu du site web, mais elle appelle tout de même à une certaine prudence lorsqu’elle est considérée aux côtés des détections liées au phishing provenant de plusieurs moteurs de sécurité.
La page affichée dans la capture d’écran paraît minimale et fonctionnelle, mais elle ne fournit ni propriété visible, ni signaux de confiance, ni informations commerciales explicatives. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, et il est hébergé derrière l’infrastructure de Cloudflare sur une adresse IP Cloudflare à Toronto, Canada. Le serveur web est indiqué comme étant Cloudflare, et le domaine utilise des nameservers Cloudflare. La validité du certificat est un signe positif en matière de sécurité du transport, bien que HTTPS à lui seul n’indique pas la légitimité.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. La structure du site semble techniquement simple, avec seulement un petit nombre de ressources externes chargées, notamment Tailwind CSS et Google Fonts. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’analyse de la page fournie, mais les signaux de réputation liés au phishing restent la principale préoccupation technique au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?