bafkreicro2whebnx7l7spq5lljamkp2gmfshanufz4vdskn3a3i7gr6ec4.ipfs.inbrowser.link
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de bafkreicro2whebnx7l7spq5lljamkp2gmfshanufz4vdskn3a3i7gr6ec4.ipfs.inbrowser.link
Ce domaine semble être une URL de passerelle IPFS du service inbrowser.link, utilisant un long identifiant adressé par contenu plutôt qu’un nom de site web conventionnel. Les passerelles IPFS sont couramment utilisées pour récupérer du contenu décentralisé stocké sur l’InterPlanetary File System, et la structure du nom d’hôte suggère que la page était destinée à exposer un objet IPFS spécifique via un navigateur web.
Au moment de cette analyse, le contenu visible de la page était minimal et affichait un court avis indiquant "Gone" avec un lien vers une documentation sur le remplacement des passerelles publiques par des passerelles IPFS auto-hébergées. Cela suggère que le contenu référencé à l’origine n’est peut-être plus disponible via ce point d’accès de passerelle publique, ou que la passerelle a peut-être cessé de donner accès à cet objet. D’après la vue de page disponible, rien n’indique clairement la présence d’une entreprise active, d’un éditeur ou d’un exploitant de site conventionnel présenté sur la page elle-même.
L’infrastructure semble être associée à l’hébergement et à la diffusion liés à IPFS, avec des serveurs de noms Cloudflare et un hébergement attribué à Protocol Labs. En pratique, cela ressemble moins à un site web autonome traditionnel qu’à une adresse de passerelle pour du contenu décentralisé qui a pu auparavant héberger d’autres éléments.
Évaluation de sécurité de bafkreicro2whebnx7l7spq5lljamkp2gmfshanufz4vdskn3a3i7gr6ec4.ipfs.inbrowser.link
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 90, plusieurs détections le classant comme phishing ou autrement malveillant. En outre, une base de données de menaces a répertorié l’URL pour phishing, ce qui constitue un signe d’avertissement plus fort qu’une simple heuristique générique. Bien que l’analyse antimalware de la page actuellement accessible n’ait détecté aucun fichier malveillant, ce résultat semble limité car le contenu visible se résumait essentiellement à un avis minimal "Gone" plutôt qu’à un site actif complet.
Il existe également une préoccupation secondaire de réputation : l’adresse IP du domaine figure sur une blocklist de réputation mail. Pris isolément, ce type d’inscription constituerait un signal relativement faible, mais dans ce cas il apparaît aux côtés de détections substantielles de phishing par plusieurs moteurs. La capture d’écran ne montre pas actuellement de formulaire de phishing actif ni de vitrine marchande, mais les URL de passerelle décentralisée peuvent changer de disponibilité au fil du temps, et la page inactive actuelle n’infirme pas les constatations antérieures ou externes en matière de réputation.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat TLS Let's Encrypt valide et DNSSEC est activé, ce qui constitue des caractéristiques d’infrastructure positives du point de vue de la sécurité du transport. Les serveurs de noms sont fournis via Cloudflare, et le serveur est signalé comme une infrastructure placée derrière Cloudflare avec un hébergement attribué à Protocol Labs à San Francisco, États-Unis. Le domaine lui-même a environ deux ans et est configuré pour expirer en 2030.
Du point de vue de l’analyse technique, la page accessible était extrêmement limitée et aucun fichier signalé, lien externe, domaine référencé ou iframe n’a été identifié pendant l’analyse antimalware. Cependant, la combinaison d’un nom d’hôte de passerelle IPFS, d’un contenu actuel minimal et de multiples détections de phishing suggère que le contenu sous-jacent référencé a pu être supprimé, modifié ou être devenu inaccessible au moment de l’inspection.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?