zirak.fun
Catégorie : Finance, Suspicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de zirak.fun
zirak.fun semble héberger un site web simple de type blog sous la marque « Xoni ». D’après le contenu visible de la page d’accueil, il publie des articles sur les bourses, les études à l’étranger, l’enseignement supérieur et des sujets connexes d’orientation étudiante. La mise en page ressemble à celle d’un site de contenu basique construit sur un thème de blog courant, avec des liens de navigation standard tels que Contact Us, Privacy Policy, Disclaimer, About Us, et Terms and Conditions.
Les données de classification disponibles sont quelque peu mitigées : certaines sources de classification web associent le domaine à la finance ou aux services financiers, tandis qu’une autre le classe dans l’éducation. D’après la capture d’écran et les URL de la page, le contenu visible semble davantage correspondre à des articles informatifs axés sur l’éducation qu’à une plateforme financière. Aucune identité claire de l’exploitant ne ressort des données de scan fournies, au-delà de la marque du site affichée sur la page.
Évaluation de sécurité de zirak.fun
Les résultats du scan montrent des signaux de préoccupation limités mais non nuls au moment de ce scan. Le domaine a été signalé par 2 moteurs de sécurité sur 91 avec un verdict générique de suspicion, et un scan anti-malware a signalé 7 éléments sur 88 fichiers analysés. Cependant, les éléments signalés n’incluent pas de famille de malware nommée, et plusieurs d’entre eux renvoient vers des chemins de contenu liés ou en miroir plutôt que vers des charges malveillantes clairement identifiées. En outre, les principales vérifications de bases de données de menaces et de listes noires fournies ici étaient vierges au moment de ce scan, y compris les sources orientées phishing et malware.
Le site présente également certaines préoccupations de confiance sans lien avec une confirmation directe de malware. Il n’est pas classé dans les principales données de trafic, utilise une présentation de blog très basique et affiche un contenu qui semble quelque peu générique et produit en masse. Le titre de la page d’accueil et la marque ne correspondent pas fortement au nom de domaine, et le scan fait référence à un autre domaine dans des chemins de fichiers signalés, ce qui peut indiquer un contenu réutilisé ou syndiqué. Ces facteurs ne prouvent pas une intention malveillante, mais ils peuvent être compatibles avec des sites web à faible confiance ou peu maintenus.
Dans l’ensemble, les éléments sont mitigés : il existe un petit nombre de détections par scanner et d’alertes heuristiques, mais aucun large consensus parmi les moteurs de sécurité et aucun signalement sur liste noire provenant des bases de données de malveillance de contenu les plus solides incluses dans le scan. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL Let's Encrypt valide qui était actif au moment du scan, ce qui signifie que les connexions peuvent être chiffrées en transit. Il se résout vers une IP hébergée par Hostinger et semble être servi via un serveur web hcdn depuis une infrastructure géolocalisée à Paris, France. Les serveurs de noms sont définis sur horizon.dns-parking.com et orbit.dns-parking.com.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de cette couche supplémentaire d’authenticité. Aucun signalement sur une blocklist de réputation mail basée sur DNS n’a été rapporté dans les vérifications fournies. Du point de vue de la confiance technique, la combinaison d’un hébergement mutualisé basique, de serveurs de noms marqués parking, d’un DNSSEC non signé et d’un site de contenu minimal n’indique pas à elle seule une activité malveillante, mais elle peut suggérer une configuration à faible niveau d’assurance.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?