cb.vault-secure.com
Catégorie : Spyware And Malware
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de cb.vault-secure.com
Le domaine cb.vault-secure.com semble héberger une page de connexion présentée comme un portail d’accès à un compte de cryptomonnaie. D’après la capture d’écran, elle se présente comme une page « Sign in to Coinbase Vault » et propose la saisie d’une adresse e-mail ainsi que des options de connexion via passkey, Google et Apple. La conception de la page suggère une tentative de ressembler à une expérience de connexion à un service financier ou de conservation de cryptoactifs plutôt qu’à un site web d’information générale.
D’après la structure du domaine et le contenu de la page, il ne semble pas s’agir d’un domaine principal officiel de Coinbase. Il semble plutôt s’agir d’un sous-domaine de vault-secure.com qui fait référence à une marque de cryptomonnaie bien connue dans le contenu de la page. Plusieurs sources de classification web associent le site à des activités liées au phishing, à la fraude ou aux malwares, tandis qu’une source de catégorisation le classe plus largement dans les services financiers, probablement en raison du thème de connexion et d’accès au compte.
Évaluation de sécurité de cb.vault-secure.com
Ce site web présente plusieurs indicateurs de risque élevé au moment de cette analyse. Il a été signalé par 13 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing, à la fraude, aux spyware ou aux malwares. En outre, une importante base de données de menaces a répertorié le domaine pour une activité d’ingénierie sociale, ce qui constitue un signal fort lors de l’évaluation de possibles pages de collecte d’identifiants.
La capture d’écran renforce les inquiétudes, car la page prétend être un écran de connexion « Coinbase Vault » tout en étant exploitée depuis cb.vault-secure.com plutôt que depuis un domaine officiel de Coinbase. Cette ressemblance peut indiquer une page de connexion imitatrice destinée à collecter des identifiants de compte ou des informations d’authentification. Le domaine est également extrêmement récent, avec un âge de 0 jours et sans classement de trafic établi, ce qui est couramment observé dans des infrastructures de phishing de courte durée.
Bien que l’analyse antimalware au niveau de la page n’ait pas détecté de fichiers malveillants dans le contenu limité examiné, cela ne compense pas les indicateurs de phishing plus forts issus des détections multi-moteurs, des données de listes noires et de l’invite de connexion visible aux couleurs de la marque. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide expirant le 2026-09-29, ce qui signifie que le trafic peut être chiffré en transit, mais HTTPS seul n’indique pas la légitimité. DNSSEC semble ne pas être signé, le logiciel du serveur web n’a pas été identifié, et le domaine utilise des nameservers Cloudflare tout en pointant vers une IP hébergée par Prospero OOO à St Petersburg, Russia.
Du point de vue de l’infrastructure, le domaine est nouvellement enregistré et présente un historique d’exploitation très court, ce qui peut accroître l’incertitude. La combinaison d’un enregistrement récent, d’un DNSSEC non signé, d’une pile serveur inconnue et de détections liées au phishing suggère un risque technique élevé au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?