bafkreif3gm5xhggs5pawoxjdgjmpbuw4hzoxf3zuff55fo523xjicsftdu.ipfs.inbrowser.link
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de bafkreif3gm5xhggs5pawoxjdgjmpbuw4hzoxf3zuff55fo523xjicsftdu.ipfs.inbrowser.link
Ce domaine semble être une URL de passerelle IPFS sous inbrowser.link, utilisant un long identifiant adressé par contenu plutôt qu’un nom de marque ou d’entreprise conventionnel. Les passerelles IPFS sont couramment utilisées pour publier du contenu web décentralisé, mais elles peuvent aussi servir à héberger des pages temporaires ou difficiles à tracer, car le contenu est adressé par hash et peut être répliqué sur plusieurs passerelles.
Au moment de cette analyse, la page visible ne présentait pas un site web ou un service normal. À la place, elle affichait un bref message indiquant "Gone" et renvoyant vers la documentation IPFS sur le remplacement des passerelles publiques par une infrastructure auto-hébergée. D’après la structure du domaine et le contenu de la page, il semble s’agir soit d’un contenu hébergé sur IPFS qui a été supprimé, soit d’une ressource inactive servie par une passerelle, plutôt que d’un site web conventionnel d’entreprise, de média ou destiné aux consommateurs.
Évaluation de sécurité de bafkreif3gm5xhggs5pawoxjdgjmpbuw4hzoxf3zuff55fo523xjicsftdu.ipfs.inbrowser.link
De multiples signaux de sécurité indépendants indiquent un risque élevé autour de cette URL au moment de l’analyse. Elle a été signalée par 18 moteurs de sécurité sur 91, nombre de ces détections la classant comme liée au phishing ou à la fraude. En outre, plusieurs fournisseurs de classification web ont catégorisé le domaine comme relevant du phishing, et les vérifications dans les bases de données de menaces comprenaient des inscriptions liées au phishing. Bien qu’une analyse anti-malware ait indiqué l’absence de fichiers malveillants dans le contenu limité qu’elle a examiné, cela ne l’emporte pas sur le consensus plus large concernant le phishing.
Il existe également des signaux de prudence secondaires. L’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue un indicateur plus faible que des détections directes de phishing, mais mérite tout de même d’être signalé. La capture d’écran actuelle montre une page de passerelle IPFS supprimée ou indisponible plutôt qu’un formulaire de phishing actif, ce qui peut signifier que le contenu d’origine n’est plus accessible via cette passerelle ; toutefois, les résultats de l’analyse suggèrent que l’URL était associée à un comportement abusif ou à un contenu trompeur au moment où elle a été analysée.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL Let's Encrypt valide et DNSSEC semble être activé, ce qui constitue des caractéristiques d’infrastructure positives, mais n’indique pas à elles seules un contenu digne de confiance. Le site est servi via une infrastructure liée à Cloudflare et hébergé sur une infrastructure de passerelle Protocol Labs/IPFS, avec une géolocalisation de l’IP du serveur à San Francisco, États-Unis.
D’un point de vue technique, la page semble actuellement minimale et inactive, renvoyant un message "Gone" qui fait référence aux indications de migration des passerelles IPFS. Aucun lien externe, domaine référencé ou iframe n’a été identifié lors de l’analyse, et l’analyse anti-malware n’a détecté aucun fichier signalé dans l’unique objet analysé. Malgré cela, le contexte d’hébergement décentralisé et les forts signaux de réputation liés au phishing suggèrent que la prudence est de mise au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?