Fiable mais à vérifier
La réputation est mitigée. des alertes de fournisseurs de sécurité et du contenu lié à des produits logiciels et des téléchargements jouent en sa faveur, mais la réputation externe reste faible.
Trust signal radarNormalized trust signals for worktop.devMaturité du domaine: 221 daysMaturité du domaineÉtat des alertes: 7 detectionsÉtatdes alertesNiveau de sécurité: 1 negative tag, 1 warning signalNiveaude sécuritéSignaux positifs: 1 positive signalsSignauxpositifsPopularité: Estimated low traffic without Tranco or social profile dataPopularitéZone de confiance: .devZone de confianceSignaux opérationnels: 1 detected servicesSignauxopérationnelsCrédibilité de l’emplacement: Hosting country USCrédibilité de l’emplacement
Figure 1. Radar des signaux de confiance pour worktop.dev. Une zone ombrée plus large indique des signaux de confiance plus forts.
Comment nous avons noté worktop.dev
Mentions sur la page:
Microsoft Software
Signaux techniques:
Cloudflare Browser Insights, Astro Framework
Signaux positifs:
un historique de domaine ancien
un certificat SSL actif (3 mois)
Signaux négatifs:
des alertes de fournisseurs de sécurité
un domaine relativement récent (7 mois)
Éléments de contexte:
du contenu lié à des produits logiciels et des téléchargements
Dernière vérification 3 septembre 2026 à 17:45 by
Gridinsoft Trust Model v2.5.3
Partager ce rapport ?
Analyse indépendante de Gridinsoft
Ce que Gridinsoft a observé sur Worktop.dev
Un analyste des menaces de Gridinsoft a examiné directement le site et documenté les éléments qui fondent cette décision.
Analyse actuelle
ID de l’analyse
GMA-20260903174001-657d8997
Analysé
par Gridinsoft, Analyste des menaces
Conclusion de l’analyste
Sûr
Base factuelle
Analyse directe du siteRenseignements de fournisseurs externes : Contexte contradictoire — non utilisé pour cette décision
L'examen indépendant de première partie n'a reproduit ni phishing, ni livraison de malware, ni redirection étrangère, ni autre comportement malveillant dans le périmètre web et de distribution logicielle actuel examiné de worktop.dev. Les chemins hérités précisément signalés étaient bloqués et aucune URL, aucun fichier, payload ou hash malveillant actuel n'a été identifié. Les avertissements externes restants étaient des catégories de listes noires au niveau du domaine et n'ont pas servi à déterminer ce verdict.
Conclusions de l’analyste
Info4
Info01
Aucun parcours de phishing actuel reproduit
Le site public examiné présentait un contenu cohérent de produit, documentation, assistance et informations juridiques. Il ne présentait aucun formulaire de collecte d'identifiants, faux écran de connexion, redirection étrangère ou téléchargement automatique sur les pages publiques énumérées.
Info02
Les parcours de téléchargement et de mise à jour examinés étaient versionnés et cohérents en interne
Les chemins officiels de téléchargement et de mise à jour menaient à des artefacts versionnés. L'installateur contenait une chaîne de certificats Authenticode nommant Comunit AB, et l'archive de mise à jour correspondait à la valeur SHA-256 publiée par le endpoint de mise à jour du site. L'inspection statique a trouvé des composants correspondant à l'utilitaire de bureau documenté plutôt qu'un payload web étranger.
Info03
Les chemins hérités signalés étaient bloqués et ne servaient aucun payload
Les trois chemins exacts associés à l'affirmation historique ont renvoyé HTTP 403 dans les variantes de protocole et d'hôte testées. Aucune réponse de commande, destination de redirection, fichier ou autre objet malveillant actuel n'a été observé à ces emplacements.
Info04
L'état historique du domaine n'identifie aucun objet malveillant actuel
Les enregistrements archivés du domaine racine démontrent que le contenu public du domaine a évolué, mais les archives examinées n'ont ni reproduit les chemins hérités de passerelle signalés ni établi l'existence d'un ancien payload de malware. Le contexte historique et les catégories de listes noires au niveau du domaine ne remplacent pas une URL ou un échantillon malveillant actuel précis.
Analyse avec 6 observations documentées
Voir les éléments
01Navigation
Le sitemap exposait 26 pages publiques. Chaque page a renvoyé HTTP 200 à son URL worktop.dev attendue. Les pages examinées décrivaient un utilitaire de gestion des bureaux Windows ainsi que ses parcours de documentation, guides, assistance, confidentialité, conditions, téléchargement et désinstallation. Aucun formulaire, champ de mot de passe, champ de téléversement de fichier, iframe, redirection finale étrangère ou téléchargement automatique n'était présent. Quatre contrôles avec des agents utilisateurs de bureau et mobiles ont renvoyé un contenu identique pour la page d'accueil.
Statut HTTP200
URL finalehttps://worktop.dev/
Élément de pageLe sitemap public répertoriait 26 pages du même site consacrées au produit, à la documentation, aux guides, à l'assistance, aux informations juridiques, aux téléchargements et aux instructions de désinstallation.
Observation de l’analysteAucun formulaire de collecte d'identifiants, champ de mot de passe, champ de téléversement de fichier, iframe, redirection finale étrangère ou téléchargement automatique n'a été observé sur les pages répertoriées dans le sitemap.
02Téléchargement
La page publique de téléchargement proposait WorkTop 1.4.0 pour Windows. Le gestionnaire de téléchargement du même site redirigeait vers un installateur versionné sur artifacts.worktop.dev. Le paquet x64 récupéré était un installateur Windows NSIS de 10 875 256 octets avec le SHA-256 24a217e4e5b663777ade4e21fc94bd0a2605ba484fb8ca682732529062bbf179. Les données de certificat Authenticode intégrées nommaient Comunit AB, et les composants extraits correspondaient à l'utilitaire de bureau WorkTop documenté.
Statut HTTP200
URL de l’artefact publichttps://artifacts.worktop.dev/releases/1.4.0/worktop-1.4.0-x64-setup.exe
SHA-256 du fichier24a217e4e5b663777ade4e21fc94bd0a2605ba484fb8ca682732529062bbf179
Type MIMEapplication/vnd.microsoft.portable-executable
Élément de certificatL'installateur contenait une chaîne de certificats Authenticode PKCS#7 dont le certificat terminal indiquait Comunit AB comme organisation et nom commun.
Observation de l’analysteL'inspection statique du paquet a identifié un installateur NSIS contenant l'application WorkTop, l'assistant d'installation, la bibliothèque d'extension du shell, le programme de désinstallation et le texte des licences tierces ; il n'exposait ni page de phishing ni URL de payload étrangère.
03Téléchargement
Le endpoint public de mise à jour a renvoyé des métadonnées structurées pour WorkTop 1.4.0 et une archive de mise à jour versionnée sur artifacts.worktop.dev. Le SHA-256 publié par le endpoint correspondait exactement à l'archive téléchargée, qui contenait les mêmes composants d'application nommés que le paquet d'installation.
Statut HTTP200
URL de l’artefact publichttps://artifacts.worktop.dev/releases/1.4.0/worktop-1.4.0-x64-update.zip
SHA-256 du fichier8e3007f5da0fec12848aaccec8eb06b42d74651c27351e1c8e378afc5937079b
Observation de l’analysteLe SHA-256 déclaré par le endpoint correspondait à l'archive ZIP téléchargée de 12 899 117 octets.
04Réponse HTTP
Les trois chemins hérités précisément signalés, /c5n9/, /7bay/ et /5fqe/, ont renvoyé HTTP 403 dans les douze combinaisons testées entre HTTP ou HTTPS et l'hôte racine ou www. Aucun contenu, destination de redirection, réponse de commande ou payload n'a été servi depuis ces chemins pendant l'examen.
Statut HTTP403
Observation de l’analysteLes douze combinaisons de protocole, d'hôte et de chemin pour /c5n9/, /7bay/ et /5fqe/ ont été bloquées avec HTTP 403 sans redirection.
Observation de l’analysteAucune réponse ni aucun payload malveillant actuel n'a été reproduit sur les chemins hérités signalés.
05Contenu historique
L'index public des archives contenait une capture du domaine racine de décembre 2021 affichant une page générique de parking de domaine, une capture racine de novembre 2023 enregistrée en HTTP 404 et des captures d'avril 2026 du site actuel du produit WorkTop. Le dossier RDAP actuel indiquait un événement d'enregistrement le 25 janvier 2026. Aucune capture archivée des trois chemins hérités précisément signalés n'a été trouvée. Cela confirme un changement important du contenu du domaine, mais n'établit pas indépendamment qu'un malware y était auparavant exploité.
Statut HTTP200
Élément de pageLa page racine archivée de décembre 2021 était une page générique de parking de domaine.
Observation de l’analysteL'index des archives a enregistré le domaine racine en HTTP 404 en novembre 2023 et le site actuel du produit WorkTop en avril 2026.
Élément DNSLe dossier RDAP actuel a signalé un événement d'enregistrement à 2026-01-25T20:57:14.051Z.
Observation de l’analysteAucune capture archivée n'a été renvoyée pour /c5n9/, /7bay/ ou /5fqe/ ; l'examen historique n'a donc confirmé ni ancienne passerelle de malware active ni payload.
06TLS
Les hôtes racine et www ont servi le même site produit via HTTPS. Le DNS actuel plaçait les hôtes racine, www et d'artefacts derrière Cloudflare, tandis que le lien de paiement utilisait une boutique Lemon Squeezy sur store.worktop.dev. Certificate Transparency montrait l'historique actuel des certificats racine, générique, d'artefacts et de boutique depuis l'événement d'enregistrement de janvier 2026.
Élément de certificatLe certificat actif couvrait worktop.dev et *.worktop.dev et était valide lors de l'examen enregistré.
Élément DNSLes hôtes racine, www et artifacts se résolvaient via Cloudflare pendant l'examen.
URL finalehttps://worktop.dev/
Périmètre et limites
Les binaires Windows ont été examinés statiquement et n'ont pas été exécutés dans cette enquête.
Le résultat s'applique aux pages publiques, aux parcours de téléchargement et de mise à jour, aux hashes exacts des artefacts et aux chemins hérités signalés observés au moment enregistré ; il ne certifie ni le contenu futur ni d'autres versions de fichiers.
Les preuves d'archives publiques ont confirmé des changements du contenu du domaine, mais n'ont pas confirmé indépendamment la passerelle de malware historique alléguée ni aucun payload historique.
Ce domaine a été enregistré 24 janvier 2026 à 22:00 par la société ENOM, INC.
et les informations sur le propriétaire ne sont pas accessibles publiquement.
Aucun contact pour les réclamations trouvé.
À propos de worktop.dev
Nous avons examiné worktop.dev et relevé des signaux globalement positifs. Les vérifications actuelles penchent vers un profil légitime et relativement peu risqué, même si quelques points de prudence empêchent encore une validation totale. Le score de confiance actuel est de 66/100. Les principaux signaux comprennent des alertes de fournisseurs de sécurité et du contenu lié à des produits logiciels et des téléchargements. Nous avons également relevé des signaux de prudence réputationnelle provenant de sources d'avis externes ; les promesses commerciales doivent donc encore être vérifiées indépendamment. Vérifiez les éléments clés et les retours indépendants récents avant de vous appuyer sur ce site pour des actions importantes.
FAQ
worktop.dev est-il sûr ?
D’après l’analyse actuelle, worktop.dev semble globalement sûr. Le verdict final reflète également une revue manuelle d'expert. Une vérification de base reste néanmoins raisonnable avant de se fier au site.
Pourquoi worktop.dev semble-t-il digne de confiance ?
Les facteurs clés incluent informations du registraire (ENOM, INC.), hébergement en US, et un domaine relativement récent (7 mois). Le score de confiance regroupe les détections de sécurité, les signaux de domaine et d’infrastructure, ainsi que les schémas de comportement sur la page. L'évaluation globale reste mitigée, car les sources de réputation externes ne montrent pas un profil de confiance totalement cohérent.
Worktop Empreintes numériques
Une vue structurée des thèmes détectés, des signaux de page et des éléments liés à l'empreinte numérique du site.
Microsoft Software
Cloudflare Browser Insights
Ce site Web est relayé par le réseau/CDN de Cloudflare et Cloudflare Browser Insights est activé.
Astro Framework
Long Term Domain
L'enregistrement du domaine s'étend au-delà d'un an, démontrant l'engagement de l'opérateur envers des opérations soutenues. Les périodes d'enregistrement étendues pour ce site indiquent une planification pour une présence à long terme et une continuité opérationnelle.
Young Domain
L'enregistrement du domaine s'est produit récemment, établissant worktop.dev comme une propriété web nouvellement créée. Les nouveaux domaines manquent typiquement de métriques de réputation établies, d'avis d'utilisateurs ou de données de performance historiques, nécessitant une vérification supplémentaire avant l'engagement.
Low Scamadviser Score
L'évaluation de sécurité indépendante de Scamadviser indique que ce site a reçu une note de confiance faible, suggérant des risques de sécurité potentiels ou des préoccupations opérationnelles nécessitant la prudence de l'utilisateur.
Avertissements de fournisseurs externes: 7/28
Cette section montre ce que des sources de sécurité externes et indépendantes disent de ce site.
Un avertissement apparaît lorsqu’une ou plusieurs sources signalent un malware, du phishing, des abus ou d’autres problèmes de sécurité. Chaque ligne montre la source et son verdict.
Si aucune source ne signale d’avertissement, le site est affiché comme sain dans cette section.
alphaMountain.ai
Phishing
Chong Lua Dao
Malicious
Forcepoint ThreatSeeker
Malicious
Lionic
Malicious
Sophos
Phishing
VIPRE
Malware
Scamadviser
Averti
Résultats des fournisseurs externes pour Worktop.dev, dernière vérification le 3 septembre 2026.
— VirusTotal
Informations sur le domaine
Créé24 janvier 2026 à 22:00Expire: 24 janvier 2029 à 22:00
Âge du domaine7 moisRécemment enregistré
Bureau d'enregistrementENOM, INC.
Domaine de premier niveau.devTLD générique
Détails techniques
Adresse IP104.21.48.9
Fournisseur d'hébergementAS13335 Cloudflare, Inc.San Francisco, California, US
Certificat SSLWE1QUIC · Valid for: 3 mois · from 28 juillet 2026 à 08:24 · to 26 octobre 2026 à 09:22
Serveurs de nomsns1.dreamhost.com ns2.dreamhost.com ns3.dreamhost.com
Analyse du contenu
Titre du site webWorkTop - Multiple Real Desktops for Windows
Description du site webWorkTop gives you multiple Windows desktops, each with its own files and icon layout. Switch contexts instantly.
Services VérifiésCe domaine a été vérifié par les services et organisations légitimes suivants, confirmant la propriété authentique et la configuration appropriée de la sécurité des e-mails.
Google Verification
Vérification de propriété du domaine par Google.
Êtes-vous le propriétaire de Worktop.dev ?
Si vous êtes propriétaire de Worktop.dev et souhaitez contester le score de confiance, envoyez une demande de révision via portal.gridinsoft.com. Vous pouvez y revendiquer votre profil et ajouter des informations vérifiées d'entreprise/contact. Si vous ne pouvez pas accéder au portail, écrivez à legal(at)gridinsoft.com avec une preuve de légitimité et vos coordonnées. Nous ne facturons jamais les propriétaires pour les révisions ou demandes de réexamen. Pour plus d'informations, veuillez consulter notre Avis de non-responsabilité.
Laisser un avis
66
points /100
Le score est basé sur une échelle de 1 à 100, 100 représentant la réputation la plus élevée.
Un rapport de site vous avertit. Une analyse du PC vous protège.
Les sites dangereux peuvent laisser des adwares, des applications indésirables ou des malwares cachés dans les téléchargements et les paramètres du navigateur. Lancez Gridinsoft Anti-Malware pour vérifier ce qui peut déjà se trouver sur ce PC Windows.
Vérifie les menaces actives, le démarrage et les téléchargements suspects
Détecte les adwares et applications indésirables liés aux sites dangereux
Affiche les résultats avant que vous décidiez quoi supprimer
Offre de sortie : économisez 20% sur la protection complète aujourd'hui.
Votre commentaire est en cours de modération et sera publié sous peu.
Aidez à protéger les autres en partageant cette page sur les réseaux sociaux ! Plus il y a de personnes informées au sujet de worktop.dev, moins elles risquent de tromper quelqu'un.Aidez les autres à évaluer worktop.dev en partageant cette page sur les réseaux sociaux !
Aidez à protéger les autres en partageant cette page sur les réseaux sociaux ! Plus il y a de personnes informées au sujet de worktop.dev, moins elles risquent de tromper quelqu'un. Aidez les autres à évaluer worktop.dev en partageant cette page sur les réseaux sociaux !