aerodrome-dapp-router-v48.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de aerodrome-dapp-router-v48.netlify.app
Ce site web semble se présenter comme une page Aerodrome Finance liée à la finance décentralisée et au trading de cryptomonnaies. Le titre de la page et la méta-description font référence à Aerodrome Finance comme à un hub de liquidité sur le réseau Base, et la capture d’écran montre des options de connexion de portefeuille telles que Browser Wallet, WalletConnect, Coinbase Wallet et Binance Wallet. D’après le contenu visible, la page est conçue pour inciter les visiteurs à connecter un portefeuille crypto plutôt qu’à consulter un contenu informatif.
Le domaine lui-même est un sous-domaine Netlify, aerodrome-dapp-router-v48.netlify.app, plutôt que le domaine aerodrome.finance mentionné et lié depuis les ressources de la page. Cette structure peut indiquer un déploiement temporaire, une page d’atterrissage clonée ou une copie hébergée par un tiers. Le schéma de nommage combine la marque Aerodrome avec des termes comme « dapp » et « router », ce qui suggère que la page pourrait être destinée à ressembler à une interface officielle d’application décentralisée.
Évaluation de sécurité de aerodrome-dapp-router-v48.netlify.app
Plusieurs signaux de sécurité suscitent des inquiétudes au moment de cette analyse. Le domaine a été signalé comme phishing par 7 moteurs de sécurité sur 91, ce qui constitue un consensus significatif entre plusieurs moteurs plutôt qu’une simple heuristique isolée à faible confiance. En outre, la page imite étroitement l’image de marque d’Aerodrome Finance tout en opérant depuis un sous-domaine Netlify distinct au lieu du domaine principal de la marque, et l’interface visible est centrée sur des invites de connexion de portefeuille. Cette combinaison peut être compatible avec une collecte d’identifiants ou un ciblage de portefeuilles crypto.
Les autres signaux sont mitigés. Une analyse antimalware n’a pas identifié de fichiers signalés au moment de l’analyse, et les principales vérifications de listes noires axées sur le contenu affichées ici étaient par ailleurs sans alerte. Cependant, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue un signal secondaire plus faible mais qui mérite tout de même d’être noté. Le score de confiance très faible fourni avec l’analyse concorde également avec les détections liées au phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et il utilise un certificat SSL valide émis par DigiCert avec une expiration en mars 2027. La page semble charger une interface moderne basée sur JavaScript avec plusieurs fichiers de ressources groupés et des références au domaine légitime aerodrome.finance pour certaines ressources.
DNSSEC n’est pas activé pour le domaine, et le site est servi depuis un sous-domaine hébergé plutôt que depuis un domaine de marque dédié. Bien que le certificat TLS soit valide, cela confirme uniquement un transport chiffré vers l’hôte visité et ne vérifie pas à lui seul que la page est une propriété officielle d’Aerodrome Finance.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?