vseczatomi.ukit.me
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de vseczatomi.ukit.me
Ce domaine semble être un sous-site hébergé sur la plateforme de création de sites uKit, utilisant la structure de sous-domaine ukit.me plutôt qu’un domaine de premier niveau autonome. D’après le modèle du nom d’hôte et les détails de l’infrastructure, il est probablement exploité par un particulier ou une petite organisation utilisant le service de création de sites hébergé de uKit, plutôt que par une grande entreprise indépendante disposant de sa propre présence web dédiée.
Aucune métadonnée de catégorie claire n’est fournie dans les résultats de l’analyse, et les indicateurs techniques disponibles ne renvoient pas à une marque ou une entreprise publique bien établie. Le site semble être une page web hébergée sur une infrastructure de plateforme partagée, ce qui peut être utilisé pour de petits sites légitimes mais aussi pour des pages de courte durée ou peu visibles. Dans ce cas, le modèle de nommage du domaine et l’absence de données de classement suggèrent un site à finalité limitée plutôt qu’un service largement reconnu.
Évaluation de sécurité de vseczatomi.ukit.me
Plusieurs moteurs de sécurité ont signalé ce domaine pendant l’analyse, 10 sur 91 faisant état de phishing ou d’un autre comportement malveillant. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait sur une blocklist de réputation mail. Bien qu’une analyse antimalware n’ait signalé aucun fichier directement marqué, elle a également associé au domaine et à plusieurs ressources liées une étiquette générique suspecte à faible confiance. Pris ensemble, le signal le plus fort ici est le consensus multi-moteur sur le phishing plutôt que les constatations heuristiques génériques.
Les autres éléments de contexte sont mitigés. Le domaine existe depuis plusieurs années, ce qui peut parfois réduire les inquiétudes par rapport à des domaines d’abus nouvellement enregistrés, mais l’ancienneté à elle seule ne l’emporte pas sur des détections répétées liées au phishing. Le site n’est pas non plus classé dans les principales mesures de trafic, ce qui peut indiquer une visibilité limitée. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par GoGetSSL avec une expiration en avril 2027. Il est hébergé sur l’infrastructure de uKit et semble être servi derrière ddos-guard à l’adresse IP 185.129.100.126 à Moscou, Russie. Les serveurs de noms sont fournis par ukit.com, ce qui est cohérent avec un déploiement de créateur de sites web hébergé.
DNSSEC n’est pas signé, ce qui est courant mais signifie que les réponses DNS ne semblent pas bénéficier de la validation DNSSEC. Une préoccupation technique notable est que plusieurs URL de ressources analysées ont été chargées en HTTP simple plutôt qu’en HTTPS dans la sortie de l’analyse, ce qui peut affaiblir la sécurité du transport selon la manière dont la page est effectivement fournie en pratique. Le champ du protocole n’a pas été identifié dans les données d’analyse fournies.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?