urshort.live
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de urshort.live
urshort.live semble être un service de raccourcissement d’URL ou de redirection de liens d’après son nom de domaine, « urshort » évoquant des liens raccourcis et l’extension « .live » étant souvent utilisée pour des services web généraux. Les sites de ce type permettent généralement aux utilisateurs de convertir de longues adresses web en liens plus courts et plus faciles à partager pour la messagerie, les réseaux sociaux ou les campagnes.
D’après les données disponibles sur le domaine et l’infrastructure, le site semble être exploité de manière indépendante plutôt que lié à une plateforme grand public largement reconnue. Il est hébergé derrière une couche de reverse-proxy ou de protection et utilise des serveurs de noms Cloudflare, ce qui est courant pour les petits services web et les domaines récemment lancés. Le domaine est relativement récent, ce qui peut rendre l’évaluation de sa réputation plus dépendante des résultats d’analyse actuels que d’un historique d’exploitation à long terme.
Évaluation de sécurité de urshort.live
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 18 moteurs de sécurité sur 91, plusieurs le classant comme phishing, malware ou autrement malveillant. Bien qu’une analyse malware ait indiqué l’absence de fichiers signalés, ce résultat ne l’emporte pas sur le consensus plus large entre plusieurs moteurs, en particulier lorsque des détections liées au phishing sont présentes.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement propres. Les principales bases de données de menaces axées sur le contenu dans l’analyse fournie n’ont pas signalé d’inscriptions, mais l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie, et une source de liste noire supplémentaire a renvoyé une inscription générique d’objet malveillant. Le domaine est également relativement récent, ce qui peut accroître l’incertitude, car les domaines plus récents peuvent accumuler des données de réputation moins stables.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une date d’expiration en 2026, ce qui indique que HTTPS était configuré au moment de l’analyse. Son DNS utilise des serveurs de noms Cloudflare, tandis que le serveur web semble se trouver derrière une infrastructure DDoS-Guard et être hébergé via Iqweb LLC sur une IP géolocalisée au Belize. Cette configuration en couches peut être utilisée à des fins habituelles de performance ou de protection, mais elle peut aussi rendre l’attribution de l’origine moins transparente.
DNSSEC semble ne pas être signé, de sorte qu’aucune validation fondée sur DNSSEC n’est visible dans les données fournies. Aucun fichier malveillant, lien externe ou iframe n’a été identifié par l’analyse malware fournie, mais la préoccupation la plus importante ici provient du nombre élevé de détections par les moteurs de sécurité et des signaux de réputation orientés phishing plutôt que des seules constatations au niveau des fichiers de la page.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?