auth-apps-kucoin-sso--c-cdn.webflow.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de auth-apps-kucoin-sso--c-cdn.webflow.io
Ce domaine semble héberger une page web conçue pour ressembler à la plateforme de cryptomonnaies KuCoin, en utilisant l’image de marque de KuCoin, des libellés de navigation et des invites de connexion ou d’inscription. Le titre de la page et les métadonnées la présentent comme une page de connexion ou d’accès au compte pour un service de trading de cryptomonnaies, et la capture d’écran montre du contenu lié aux échanges, comme les marchés, les produits dérivés, les coins et des chiffres de volume de trading.
Cependant, le site n’est pas hébergé sur le domaine principal de KuCoin et utilise à la place un sous-domaine Webflow avec un nom long faisant référence à la marque. D’après la structure du domaine et la présentation de la page, il semble probable que la page ait été créée par une partie non liée plutôt qu’exploitée dans le cadre de la présence web officielle de KuCoin. L’objectif global peut être d’imiter une page d’accueil ou d’authentification d’une plateforme d’échange de cryptomonnaies.
Évaluation de sécurité de auth-apps-kucoin-sso--c-cdn.webflow.io
Plusieurs indicateurs de risque étaient présents au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, les détections décrivant globalement un phishing ou un comportement malveillant. En outre, le domaine ressemble fortement à kucoin.com en langage courant et peut être un look-alike destiné à tirer parti d’une confusion avec la marque légitime KuCoin. La capture d’écran renforce cette préoccupation, car elle utilise de manière visible l’image de marque de KuCoin tout en opérant depuis un sous-domaine Webflow tiers plutôt que depuis un domaine officiel de KuCoin.
Les résultats des listes noires et des bases de données de menaces étaient mitigés plutôt qu’uniformément propres. Les principales bases de données de contenus malveillants incluses dans l’analyse n’ont pas signalé d’inscriptions actives au moment de l’examen, mais l’adresse IP du domaine figurait sur une blocklist de réputation mail, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence de contenu web nuisible. L’analyse des fichiers malveillants elle-même n’a pas détecté de fichiers signalés, mais cela ne l’emporte pas sur les indicateurs plus forts de type phishing provenant du schéma de nommage du domaine, de la présentation de la page et du consensus de plusieurs moteurs.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi en HTTPS avec un certificat TLS valide émis par Google Trust Services, et le trafic semble être proxifié via l’infrastructure Cloudflare à l’adresse IP 104.18.36.248. Les serveurs de noms pointent également vers Cloudflare, tandis que les ressources de la page sont chargées depuis une infrastructure de diffusion de contenu liée à Webflow. Cette configuration est courante aussi bien pour des sites légitimes que pour des pages hébergées temporaires, et ne doit donc pas être considérée en soi comme un signal de confiance.
DNSSEC semble ne pas être signé au moment de cette analyse. Le domaine webflow.io sous-jacent est ancien, mais cet âge reflète principalement l’ancienneté du domaine parent de la plateforme plutôt qu’il ne prouve que cette sous-page de marque spécifique est établie ou digne de confiance. Un point de terminaison externe référencé sur un hôte azurewebsites.net peut justifier un examen supplémentaire dans le cadre d’une enquête plus approfondie.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?