claim-ro.pages.dev
Catégorie : Cryptocurrency
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de claim-ro.pages.dev
claim-ro.pages.dev semble être une page d’atterrissage promotionnelle pour une distribution de jetons sur le thème des cryptomonnaies, sous la marque « Ro » ou « $RO ». Le titre de la page et le contenu visible décrivent une campagne d’airdrop, invitent les visiteurs à « claim tokens » et présentent l’offre comme une opportunité à durée limitée pour les premiers adoptants et les membres de la communauté. La page renvoie également vers des canaux sociaux sur Discord, Telegram et X, ce qui est courant pour les projets de communauté crypto.
D’après la capture d’écran et les métadonnées, le site est hébergé comme sous-domaine sur pages.dev, une plateforme d’hébergement statique couramment utilisée pour des applications web légères et des pages d’atterrissage. L’exploitant n’est pas clairement identifié sur la page, et le contenu disponible ne montre pas les informations d’entreprise standard telles qu’un nom de société, une entité juridique ou des coordonnées détaillées. En pratique, il semble s’agir d’un microsite de petite campagne crypto plutôt que d’une grande plateforme financière établie.
Évaluation de sécurité de claim-ro.pages.dev
Les résultats de l’analyse montrent des signaux mitigés au moment de cette analyse. Un moteur de sécurité sur 91 a signalé le domaine pour des préoccupations liées au phishing, tandis que la plupart des autres moteurs n’ont pas signalé de détection. Une analyse distincte de logiciels malveillants a marqué un fichier JavaScript comme suspect, mais aucune famille de malware spécifique n’a été identifiée, ce qui rend ce signal moins fiable à lui seul. Dans le même temps, les vérifications des principales bases de données de menaces et listes noires dans les données fournies étaient sans détection.
Le contenu de la page lui-même peut justifier de la prudence, car il promeut un airdrop de cryptomonnaie avec des messages jouant sur l’urgence, comme une fenêtre de réclamation à durée limitée et des récompenses en jetons. Les pages de giveaway crypto et de réclamation de portefeuille peuvent parfois être utilisées pour des schémas de collecte d’identifiants ou de vidage de portefeuille, en particulier lorsque l’exploitant n’est pas clairement identifié. L’utilisation d’un sous-domaine hébergé gratuitement et l’absence de détails organisationnels visibles peuvent accroître cette incertitude, même si l’enregistrement du domaine lui-même date de plusieurs années.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par un fournisseur de certificats grand public, et il est servi via l’infrastructure Cloudflare à l’adresse IP 172.66.47.151. L’hébergement sur Cloudflare Pages suggère un déploiement statique ou axé sur le front-end plutôt qu’un serveur web dédié traditionnel. Le certificat était valide au moment de cette analyse, ce qui prend en charge des connexions chiffrées entre les visiteurs et le site.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun signalement sur une liste de blocage basée sur le DNS n’a été rapporté dans les données fournies. D’un point de vue technique, la principale préoccupation n’est pas la sécurité du transport, mais le comportement promotionnel de réclamation crypto de la page et le signalement de phishing par un seul moteur combiné à une heuristique de script suspect.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?