bafkreid2tokyg67rabnt4ogsg7omtdffyrfbbsh5vizalvaenvpmsczxga.ipfs.dweb.link
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de bafkreid2tokyg67rabnt4ogsg7omtdffyrfbbsh5vizalvaenvpmsczxga.ipfs.dweb.link
Cette URL semble être une adresse de passerelle IPFS hébergée sous le domaine dweb.link, couramment utilisé pour accéder à du contenu stocké sur l’InterPlanetary File System. Les métadonnées de la page l’identifient comme une « IPFS Service Worker Gateway », et le contenu visible de la page suggère qu’il s’agit d’une page d’amorçage technique liée au chargement ou au remplacement d’une passerelle IPFS publique dans le navigateur.
D’après la structure du domaine et les détails d’hébergement, il ne s’agit pas d’un site web de marque conventionnel avec une identité commerciale autonome clairement établie. Il semble plutôt s’agir de contenu servi via une infrastructure web décentralisée associée à Protocol Labs et placée derrière Cloudflare. Le sous-domaine spécifique est un identifiant de contenu plutôt qu’un nom de site lisible par l’humain, ce qui peut rendre l’attribution et l’intention plus difficiles à évaluer à partir de la seule URL.
Évaluation de sécurité de bafkreid2tokyg67rabnt4ogsg7omtdffyrfbbsh5vizalvaenvpmsczxga.ipfs.dweb.link
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. L’URL a été signalée par 14 moteurs de sécurité sur 91, plusieurs détections décrivant la page comme du phishing ou malveillante. En outre, une analyse antimalware a signalé une détection générique d’objet suspect, et une entrée de base de données de menaces montrait également un référencement. Bien que les détections heuristiques génériques puissent parfois, à elles seules, être de faible confiance, le consensus plus large entre plusieurs moteurs augmente ici sensiblement les inquiétudes.
On observe également des signaux mitigés de blacklist et de réputation. Les principales bases de données de contenus malveillants ne répertoriaient pas uniformément l’URL, mais l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie, ce qui constitue un indicateur plus faible et ne prouve pas à lui seul une activité nuisible du site web. Malgré cela, lorsqu’on le combine au nombre important de détections liées au phishing et à l’absence de contenu de site normal dans la capture d’écran, le tableau d’ensemble reste préoccupant.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat SSL Let's Encrypt valide expirant en octobre 2026 et est servi via l’infrastructure Cloudflare, avec un hébergement attribué à Protocol Labs. Le domaine est enregistré depuis environ neuf ans, utilise des nameservers Cloudflare et ne semble pas avoir DNSSEC activé.
D’un point de vue technique, la page est minimale et semble fonctionner comme une passerelle IPFS ou un bootstrap de service worker plutôt que comme un site web traditionnel. L’analyse a également relevé des références suspectes impliquant du contenu inline encodé et un chemin de diffusion de contenu, qui peuvent être bénins dans certains contextes de web app mais peuvent aussi compliquer l’analyse. La combinaison d’un hébergement décentralisé, d’un contenu visible limité et de multiples détections liées au phishing justifie la prudence au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?