bafkreicfdaspjd2h45y7j3v4ro5fpur7gcfuktkjlamebtozurc5grfxn4.ipfs.inbrowser.link
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de bafkreicfdaspjd2h45y7j3v4ro5fpur7gcfuktkjlamebtozurc5grfxn4.ipfs.inbrowser.link
Ce domaine semble être une URL de passerelle IPFS sous l’espace de noms inbrowser.link, utilisant un long identifiant adressé par contenu plutôt qu’un nom d’hôte de marque conventionnel. De telles URL sont couramment utilisées pour publier ou récupérer du contenu décentralisé via l’InterPlanetary File System, où le sous-domaine visible représente un hachage de contenu spécifique plutôt qu’une identité commerciale.
D’après la capture d’écran, la page affiche actuellement un message minimal indiquant que la ressource n’est plus disponible et renvoie vers une documentation sur le remplacement des passerelles publiques par un accès IPFS auto-hébergé. Cela suggère que le contenu précédemment associé à cette adresse pourrait ne plus être disponible via cette passerelle, et la page actuelle semble fonctionner davantage comme un avis de dépréciation ou d’indisponibilité de la ressource que comme un site web complet.
L’infrastructure semble être associée à Protocol Labs et placée derrière Cloudflare, ce qui est cohérent avec la diffusion via une passerelle liée à IPFS. Comme il s’agit d’une adresse de passerelle fondée sur un hachage plutôt que d’un domaine conventionnel associé à une organisation, la propriété et l’intention opérationnelle du contenu initialement hébergé ne sont pas facilement identifiables à partir du seul nom de domaine.
Évaluation de sécurité de bafkreicfdaspjd2h45y7j3v4ro5fpur7gcfuktkjlamebtozurc5grfxn4.ipfs.inbrowser.link
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. L’URL a été signalée par 18 moteurs de sécurité sur 89, nombre de ces détections la classant comme phishing ou autrement malveillante. Bien qu’une analyse distincte de logiciels malveillants n’ait pas identifié de fichiers signalés dans le contenu échantillonné, le consensus multi-moteur constitue ici un indicateur plus fort, en particulier compte tenu des verdicts orientés phishing.
Les données de liste noire et de réputation étaient mitigées. Les principales vérifications de contenu malveillant présentées dans l’analyse étaient propres au moment de l’examen, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence de contenu web nuisible. En outre, un signalement générique d’objet suspect était présent chez un fournisseur secondaire. La capture d’écran montre actuellement seulement un avis succinct indiquant « gone » plutôt qu’un contenu de phishing actif, ce qui peut signifier que le contenu d’origine a été supprimé ou n’est plus accessible via cette passerelle.
Même ainsi, la combinaison de nombreuses détections de phishing, de l’absence d’une identité de site établie et de la nature jetable des URL de passerelle adressées par contenu accroît sensiblement l’incertitude. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL Let's Encrypt valide avec une expiration en décembre 2026, et DNSSEC semble être activé. Les serveurs de noms sont fournis via Cloudflare, tandis que l’environnement d’hébergement signalé pointe vers une infrastructure de Protocol Labs à San Francisco. Le serveur web est identifié comme Cloudflare, ce qui suggère que le trafic est proxyfié ou mis en cache via une infrastructure de périphérie.
D’un point de vue technique, la page actuelle est extrêmement minimale et n’expose pas beaucoup de logique applicative, de liens externes ou de ressources intégrées dans l’échantillon analysé. Aucun fichier signalé, domaine externe ou iframe n’a été identifié dans l’exploration fournie, mais cette empreinte limitée doit être interprétée avec prudence, car le contenu hébergé via une passerelle peut changer ou devenir indisponible au fil du temps.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?