bybit-login-app.typedream.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de bybit-login-app.typedream.app
Ce domaine semble héberger une page de connexion ou de promotion sur le thème des cryptomonnaies, présentée comme « Sign In | Bybit Login ». Le contenu de la page et l’image de marque visibles dans la capture d’écran ressemblent fortement à Bybit, une plateforme bien connue de trading de cryptomonnaies, avec une navigation de type plateforme d’échange, des paires de trading et des invites à l’inscription. Cependant, le site est hébergé sur un sous-domaine typedream.app plutôt que sur un domaine officiel appartenant à Bybit, ce qui peut indiquer une page d’atterrissage non officielle ou une configuration d’imitation.
D’après la structure du domaine et les métadonnées de la page, le site semble avoir été créé à l’aide de Typedream, une plateforme de création de sites web, et diffusé via l’infrastructure Cloudflare. Les catégories attribuées par plusieurs fournisseurs de classification web le placent dans des catégories liées au phishing/fraude et aux services financiers, ce qui suggère qu’il est traité comme une page sur le thème de la connexion financière plutôt que comme un site d’information général.
Évaluation de sécurité de bybit-login-app.typedream.app
Les résultats de l’analyse montrent des indicateurs de risque substantiels au moment de cette analyse. Le domaine a été signalé par 20 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont classé comme lié au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait sur une liste de blocage de réputation mail. Bien qu’une inscription de réputation mail fondée sur le DNS soit en soi un signal plus faible, elle renforce la prudence générale lorsqu’elle est combinée aux détections de phishing plus larges.
Le nom de domaine ressemble fortement à bybit.com et peut être une imitation destinée à reproduire cette marque. Cette préoccupation est renforcée par le titre de la page, la capture d’écran montrant une image de marque de style Bybit et du contenu de plateforme d’échange, ainsi que par le fait que le site utilise un sous-domaine tiers plutôt qu’un domaine de marque apparemment officiel. L’analyse anti-malware a également signalé une heuristique générique d’objet suspect sur la page et plusieurs ressources liées, ce qui est en soi moins probant mais cohérent avec la tendance plus générale.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site semble utiliser un certificat SSL valide émis par une autorité de certification grand public, avec un trafic acheminé via Cloudflare et des serveurs de noms pointant également vers Cloudflare. L’hébergement a été observé sur l’adresse IP 188.114.96.2, géolocalisée au Canada au moment de cette analyse. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Du point de vue de l’infrastructure, la page semble être servie depuis un sous-domaine hébergé par Typedream et charge des ressources statiques de type Next.js. L’utilisation de HTTPS est positive, mais ne doit pas être considérée comme une preuve de légitimité. Dans ce cas, la préoccupation technique la plus importante est le décalage entre l’image de marque apparente de Bybit et le sous-domaine typedream.app non officiel, ainsi que les détections de phishing par plusieurs moteurs.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?