vvd.kr
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de vvd.kr
Le domaine vvd.kr semble se présenter comme une page de portail web coréen sous la marque NAVER, avec un titre de page et une meta description correspondant à la page d’accueil principale de NAVER. La capture d’écran montre une barre de recherche, des sections d’actualités, des widgets d’achat, une zone de connexion et des liens faisant référence à plusieurs propriétés naver.com et pstatic.net, ce qui laisse penser que le site tente de refléter ou de reproduire l’apparence et la structure de navigation d’un grand portail internet coréen.
D’après le contenu visible et les ressources liées, le site pourrait être destiné à fonctionner comme un portail ou une page d’accueil pour la recherche, les actualités, les achats et la navigation liée aux comptes. Cependant, le domaine lui-même n’est pas le domaine officiel bien connu de NAVER, et les données disponibles n’indiquent pas qu’il soit exploité par NAVER. Cette discordance entre l’image de marque et l’identité du domaine constitue un facteur contextuel important lors de l’évaluation de la confiance.
Évaluation de sécurité de vvd.kr
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 5 moteurs de sécurité sur 91, et une source de classification web l’a catégorisé comme malveillant. Une analyse de malware a également signalé un résultat suspect avec un fichier signalé et plusieurs liens internes signalés, bien que ces détections aient été génériques plutôt que liées à une famille de malware clairement identifiée.
La page ressemble fortement à NAVER et utilise l’image de marque NAVER, tout en opérant depuis le domaine non lié vvd.kr. Cette ressemblance peut indiquer une configuration de type look-alike ou d’usurpation destinée à faire croire aux visiteurs qu’ils interagissent avec le service officiel. En outre, un fournisseur de type blacklist a répertorié le domaine, bien que les principales bases de données de contenus malveillants et de phishing présentées ici aient par ailleurs été exemptes de signalement au moment de cette analyse.
Pris ensemble, la combinaison des détections multi-moteurs, de la catégorisation malveillante et de l’imitation apparente d’un portail bien connu suggère la prudence. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une date d’expiration au 2026-09-29, ce qui indique que HTTPS était configuré au moment de cette analyse. Il semble être hébergé à l’adresse IP 207.174.61.1 avec le serveur web identifié comme nfront, et les données d’hébergement/fournisseur pointent vers une infrastructure associée à Short.cm, Inc. Le domaine a environ 4 ans, utilise Megazone comme bureau d’enregistrement et indique des nameservers hosting.co.kr.
Le statut DNSSEC est indiqué comme inconnu. Aucun signalement dans des blocklists de réputation mail basées sur DNS n’a été rapporté dans les vérifications DNSBL, ce qui constitue un signal légèrement positif, mais cela ne l’emporte pas sur les préoccupations liées au contenu du site web soulevées par les détections des moteurs de sécurité et l’imitation apparente de marque visible sur la page.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?