2db39ur9.bndcy0h.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 2db39ur9.bndcy0h.com
Ce domaine semble héberger un site web se présentant comme un « site officiel imToken » pour un portefeuille de cryptomonnaies axé sur Ethereum, Bitcoin et d’autres actifs numériques. La page fait la promotion de téléchargements du portefeuille, y compris un APK Android, et utilise une image de marque ainsi qu’un langage marketing associés aux services de gestion d’actifs numériques.
D’après la capture d’écran et les métadonnées, le site semble cibler les utilisateurs à la recherche d’une application de portefeuille crypto plutôt que de proposer un contenu informatif général. Le nom de domaine lui-même est un sous-domaine à l’apparence aléatoire sous bndcy0h.com et ne semble pas correspondre à l’image de marque affichée sur la page, ce qui peut indiquer que le site n’est pas exploité via un domaine de marque officiel évident.
Aucune identité claire de l’opérateur n’est visible dans les données d’analyse fournies au-delà de l’image de marque affichée sur la page. En termes pratiques, il semble s’agir d’une page d’atterrissage liée aux cryptomonnaies qui pourrait tenter d’attirer des utilisateurs recherchant le portefeuille imToken ou ses liens de téléchargement.
Évaluation de sécurité de 2db39ur9.bndcy0h.com
Les résultats de l’analyse montrent des indicateurs de risque notables au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, la page se présente comme un site officiel de portefeuille de cryptomonnaies tout en utilisant un domaine à l’apparence aléatoire qui ne semble pas correspondre à la marque affichée, ce qui peut indiquer une usurpation de marque ou une configuration d’imitation.
D’autres signaux renforcent la prudence. Le domaine est très récent, avec 14 jours d’ancienneté, n’a pas de classement de trafic établi, et fait la promotion d’un téléchargement APK pour un portefeuille crypto, ce qui constitue un schéma d’appât courant dans les campagnes de vol d’identifiants et de diffusion de malwares. Bien que l’analyse du fichier malware n’ait pas détecté de fichiers signalés et que les principales bases de données de menaces axées sur le contenu soient restées propres au moment de cette analyse, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue un signal de prudence plus faible mais néanmoins pertinent.
Pris ensemble, le consensus multi-moteur sur le phishing, le décalage entre la marque affichée et le domaine, et l’enregistrement très récent augmentent sensiblement le risque. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui était actif au moment de l’analyse, et il est servi via nginx depuis une IP cloud Microsoft Azure située à Hong Kong. Un certificat valide aide à chiffrer le trafic en transit, mais il ne vérifie pas à lui seul que le site est légitime.
Du point de vue de la sécurité du domaine, l’enregistrement est très récent, DNSSEC semble ne pas être signé, et l’infrastructure utilise un hébergement cloud avec des serveurs de noms Cloud DNS. Cette combinaison est courante à la fois pour des déploiements légitimes de courte durée et pour des campagnes abusives, de sorte que la préoccupation la plus forte ici provient des signaux de réputation et du comportement de la page plutôt que de la seule pile d’hébergement.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?