balancer-chainlink.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de balancer-chainlink.com
Le domaine balancer-chainlink.com semble faire référence à deux projets bien connus de cryptomonnaie et de finance décentralisée, Balancer et Chainlink. Sur la seule base du nom de domaine, il peut être destiné à suggérer un lien avec des services liés à la blockchain, aux jetons, aux oracles, à la liquidité ou à la DeFi, bien que le contenu visible de la page dans cette analyse ne présente ni plateforme crypto fonctionnelle ni identité organisationnelle claire.
Au moment de cette analyse, la capture d’écran montre une simple page d’index de type répertoire intitulée "/linuxmint/" avec des liens vers des fichiers et des dossiers hébergés sous un domaine miroir universitaire, plutôt qu’un contenu de marque original pour un service crypto. Ce décalage entre le nom de domaine et le contenu affiché peut indiquer que le site est mal configuré, réaffecté ou utilisé de manière trompeuse. Aucun opérateur clair, détail d’entreprise ou information commerciale légitime n’était visible dans les données d’analyse fournies.
Le domaine est très récent et n’est pas classé dans les principales listes de trafic, ce qui limite la confiance dans sa légitimité. D’après les données disponibles, il semble s’agir d’un site web peu visible, à la finalité peu claire, sans preuve évidente d’un service authentique exploité par Balancer ou Chainlink.
Évaluation de sécurité de balancer-chainlink.com
Ce domaine a été signalé par 16 moteurs de sécurité sur 89 au moment de cette analyse, la plupart des détections décrivant du phishing ou un comportement malveillant. Ce niveau de concordance entre plusieurs moteurs constitue un fort signal d’alerte, en particulier lorsqu’il est combiné à la référence apparente du nom de domaine à des marques de cryptomonnaie établies et à l’absence de contenu de site légitime correspondant. La page affichée dans la capture d’écran ne correspond pas à ce que les visiteurs pourraient attendre d’un véritable service lié à Balancer ou Chainlink, ce qui peut accroître le risque de tromperie ou d’usage abusif.
L’analyse malware a également produit un résultat suspect sur la page d’index principale, bien que ce signal, à lui seul, soit de moindre confiance que le consensus plus large de phishing entre plusieurs moteurs. En revanche, les vérifications des principales bases de données de menaces listées ici étaient propres au moment de cette analyse, et aucun lien externe ni iframe signalé n’a été rapporté. Malgré cela, des résultats propres sur liste noire ne l’emportent pas sur un nombre substantiel de détections de phishing lorsque le domaine est nouvellement enregistré et présente un contenu incohérent.
Le domaine n’a qu’environ 80 jours, n’a pas de classement de trafic établi et utilise des termes associés à des marques qui pourraient prêter à confusion avec des projets crypto connus. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, et il était servi via l’infrastructure Cloudflare sur une adresse IP géolocalisée au Canada. Un certificat valide aide à chiffrer le trafic en transit, mais n’indique pas à lui seul que le site web sous-jacent est digne de confiance. Le serveur web semble être placé derrière Cloudflare, ce qui peut masquer le serveur d’origine et est couramment utilisé à la fois par des sites légitimes et abusifs.
Les données WHOIS indiquent que le domaine a été créé récemment et qu’il est enregistré via NICENIC INTERNATIONAL GROUP CO., LIMITED. DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette protection supplémentaire d’intégrité. La combinaison d’un domaine très récent, d’une finalité de page peu claire et d’un fort consensus de détection lié au phishing représente la principale préoccupation technique dans ce cas.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?