auth--apps-kucooin-sso---cdnn.webflow.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de auth--apps-kucooin-sso---cdnn.webflow.io
Ce site web semble être une page hébergée sur Webflow se présentant comme un portail de connexion ou d’accès au compte KuCoin pour les utilisateurs de cryptomonnaies. Le titre de la page et la méta-description font référence à une connexion pour gérer un portefeuille crypto, et la capture d’écran montre une image de marque, une navigation et des éléments promotionnels associés à une plateforme de trading de cryptomonnaies.
Cependant, d’après la structure du domaine, il ne s’agit pas du domaine principal de KuCoin mais d’un sous-domaine hébergé sur webflow.io. Le nom d’hôte utilise des termes tels que « auth », « sso », « cdnn » et une forme mal orthographiée de « kucoin », ce qui peut indiquer une tentative de ressembler à une page d’authentification légitime plutôt qu’à un site web officiel de l’entreprise. En pratique, la page semble cibler les utilisateurs intéressés par le trading de cryptomonnaies ou l’accès à leur compte.
Évaluation de sécurité de auth--apps-kucooin-sso---cdnn.webflow.io
Ce domaine présente plusieurs indicateurs de risque élevé au moment de cette analyse. Il a été signalé par 18 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. La page se présente également visuellement comme un portail de connexion ou promotionnel KuCoin tout en étant hébergée sur un sous-domaine tiers de création de sites plutôt que sur un domaine officiel appartenant à la marque, et le nom d’hôte ressemble fortement à la marque KuCoin avec une orthographe modifiée. Cette combinaison peut être compatible avec une page d’imitation destinée à la collecte d’identifiants.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Les principales bases de données de contenus malveillants figurant dans les données fournies n’ont pas signalé d’inscription au moment de cette analyse, et l’analyse des fichiers malveillants n’a pas détecté de fichiers signalés. Cependant, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible mais mérite néanmoins d’être noté. Compte tenu du fort consensus multi-moteur sur le phishing, de la ressemblance avec la marque, de la présentation trompeuse comme page de connexion et du très faible score de confiance fourni, sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par Google Trust Services, et le trafic semble être relayé via l’infrastructure de Cloudflare. L’IP du serveur signalée est 172.64.151.8, le serveur web est identifié comme Cloudflare, et l’hébergement est associé à Cloudflare à Toronto, Canada. Le domaine utilise des nameservers Cloudflare, tandis que DNSSEC semble ne pas être signé.
Du point de vue de la sécurité, la présence de HTTPS ne doit pas être considérée comme une preuve de légitimité, puisque les pages de phishing utilisent aussi couramment des certificats valides. La préoccupation technique la plus notable ici est le décalage entre l’identité revendiquée par la page et son contexte réel d’hébergement : un sous-domaine Webflow utilisant une image de marque et un langage de connexion sur le thème de KuCoin, avec en parallèle un nom d’hôte construit de manière suspecte.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?