askdasnjdnjasdjnasndjajnd.lol
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de askdasnjdnjasdjnasndjajnd.lol
Ce domaine semble héberger une page web sur le thème de la connexion qui se présente comme un portail d’accès à un compte de cryptomonnaie. D’après le titre de la page, la meta description et la capture d’écran, le contenu imite une expérience de connexion Coinbase et inclut des références à d’autres marques financières telles que Binance et Robinhood dans des ressources et domaines liés.
Le nom de domaine lui-même est une adresse .lol à l’apparence aléatoire plutôt qu’un domaine d’entreprise associé à une marque, et le site ne semble pas identifier d’opérateur légitime. La mise en page est centrée sur la saisie d’identifiants et les options d’accès au compte plutôt que sur des informations générales sur l’entreprise, de la documentation produit ou une navigation client normale, ce qui peut indiquer que le site a été mis en place principalement pour recueillir des données saisies par les utilisateurs plutôt que pour fournir une plateforme de service complète.
Évaluation de sécurité de askdasnjdnjasdjnasndjajnd.lol
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, une importante base de données de menaces a répertorié le site pour activité d’ingénierie sociale, et la capture d’écran montre une page de connexion qui semble imiter l’image de marque de Coinbase tout en utilisant un domaine non lié, nouvellement enregistré. Cette combinaison est couramment associée à des tentatives de collecte d’identifiants.
L’analyse antimalware a également signalé un chemin suspect, bien que cette détection prise isolément soit moins fiable que le consensus plus large de phishing observé sur plusieurs moteurs. Le domaine n’a que 31 jours, n’a pas de classement de trafic établi et utilise un nom d’hôte dénué de sens qui ne correspond pas au service qu’il semble représenter. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide au moment de l’analyse, servi par nginx depuis l’adresse IP 80.78.31.25 et hébergé par ab stract à Malmö, en Suède. Le domaine utilise des nameservers Cloudflare, tandis que DNSSEC semble ne pas être signé.
Du point de vue du risque technique, la présence de HTTPS ne doit pas être considérée comme une preuve de légitimité, puisque les pages de phishing utilisent aussi couramment des certificats TLS valides. Les données d’analyse montrent également des chemins liés à la connexion, des scripts de suivi et des ressources faisant référence à des marques, ce qui peut être compatible avec un flux de collecte d’identifiants. Aucun signal fort de durcissement de l’infrastructure au-delà du TLS de base n’était apparent dans les données fournies.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?