binanceplc.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de binanceplc.com
binanceplc.com semble être un domaine enregistré très récemment qui utilise un nom étroitement associé à la marque de cryptomonnaie bien connue Binance. Sur la seule base de la chaîne du domaine, il pourrait être destiné à se présenter comme un site lié aux cryptomonnaies ou à la finance, ciblant potentiellement des utilisateurs à la recherche de services, de comptes ou de produits d’investissement Binance.
Au moment de cette analyse, les ressources de page disponibles suggèrent que le site était servi via l’infrastructure Cloudflare et qu’il ne présentait peut-être pas un site public pleinement accessible. Les liens observés pointent principalement vers des ressources Cloudflare de gestion des erreurs et de challenge plutôt que vers un contenu normal du site, de sorte que l’opérateur exact et la fonctionnalité prévue n’ont pas pu être vérifiés de manière indépendante à partir des seules données de l’analyse.
Évaluation de sécurité de binanceplc.com
Ce domaine présente plusieurs indicateurs de risque notables au moment de cette analyse. Il a été signalé par 14 moteurs de sécurité sur 91, les détections décrivant globalement un comportement de phishing ou malveillant. En outre, le nom de domaine ressemble étroitement à la marque Binance tout en ajoutant un terme supplémentaire, ce qui peut indiquer une configuration d’imitation destinée à attirer des utilisateurs recherchant ce service. Le domaine est également extrêmement récent, avec un âge de seulement 14 jours, et il n’a aucun classement de trafic observé, deux éléments qui peuvent accroître l’incertitude.
Les autres signaux étaient mitigés. Une analyse malware des fichiers récupérés n’a pas détecté de code malveillant dans le petit échantillon qui a été analysé, et les vérifications des principales bases de données de menaces présentées ici n’ont pas signalé d’inscriptions actives au moment de cette analyse. Cependant, l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible que des inscriptions directes pour phishing ou malware, mais mérite tout de même d’être noté comme une précaution mineure.
Pris ensemble, ces facteurs, en particulier les détections de phishing par plusieurs moteurs et le nom de domaine ressemblant à une marque, indiquent que ce site web peut présenter des risques potentiels pour les visiteurs. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat TLS valide émis par Google Trust Services, avec un trafic acheminé via l’infrastructure Cloudflare. Le serveur se résout vers l’adresse IP 104.21.42.73 et utilise des nameservers Cloudflare, ce qui peut aider en matière de disponibilité et de filtrage du trafic, mais n’indique pas en soi une légitimité. Les ressources observées incluent des éléments Cloudflare de challenge et de page d’erreur, ce qui suggère que le site pouvait se trouver derrière un filtrage de protection ou renvoyer un état d’erreur pendant l’analyse.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS ne semblent pas bénéficier de la protection de validation DNSSEC. Le domaine est également enregistré très récemment, et bien que cela ne soit pas intrinsèquement nuisible, c’est une caractéristique courante des opérations de phishing de courte durée et cela doit être considéré avec les autres constatations.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?