claim.pharos.xyz
Catégorie : Cryptocurrency
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de claim.pharos.xyz
claim.pharos.xyz semble être un portail de réclamation lié aux cryptomonnaies, hébergé sur un sous-domaine de pharos.xyz. D’après le titre de la page, l’image de marque visible et la capture d’écran, il est présenté comme une page de réclamation d’airdrop pour le projet Pharos, avec des sections telles que FAQs, User Guide, des détails d’éligibilité et une invite de connexion à un portefeuille. La page fait également référence à OKX dans la bannière et semble conçue pour permettre aux utilisateurs éligibles de connecter un portefeuille crypto et de réclamer des récompenses liées à des tokens.
La structure plus large du domaine suggère que cette page pourrait faire partie d’un écosystème plus vaste comprenant de la documentation, des carrières, des ressources testnet et un site principal sous le nom Pharos. Le contenu affiché est cohérent avec une campagne promotionnelle blockchain ou Web3, en particulier une distribution d’airdrop ou un événement de récompenses destiné aux membres de la communauté, aux participants du testnet et aux utilisateurs de portefeuilles partenaires. D’après les données disponibles, elle semble être exploitée dans le cadre de la présence en ligne du projet Pharos plutôt que comme une simple page d’atterrissage autonome générique.
Évaluation de sécurité de claim.pharos.xyz
Ce domaine présente des signaux mitigés au moment de cette analyse. Deux moteurs de sécurité sur 91 l’ont signalé avec un verdict générique de suspicion, tandis que des vérifications plus larges des listes noires et des bases de données de menaces n’ont pas indiqué d’inscription dans les principales bases de données de contenus malveillants. L’analyse malware a également produit des résultats génériques de suspicion sur plusieurs pages internes et des références au domaine principal pharos.xyz, mais ces détections étaient de nature heuristique plutôt que liées à une famille de malwares nommée. Comme la page demande aux utilisateurs de connecter un portefeuille de cryptomonnaies, les visiteurs peuvent néanmoins vouloir faire preuve de prudence, car les pages de réclamation crypto peuvent comporter un risque financier accru même lorsque les indicateurs traditionnels de malware sont limités.
Il existe également certains indicateurs rassurants. La famille de domaines semble avoir été enregistrée depuis plusieurs années, le certificat est valide et le site est diffusé via une infrastructure cloud grand public. En outre, les vérifications de listes noires basées sur le DNS étaient propres, et aucune menace n’a été détectée par les principales listes de blocage de phishing et de malware incluses dans les données d’analyse. Néanmoins, la combinaison d’un flux de connexion à un portefeuille, d’une messagerie d’airdrop pilotée par compte à rebours et d’un petit nombre de signalements suspects par des moteurs signifie que le site peut justifier une vérification supplémentaire avant toute interaction avec celui-ci.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier s’il leur est demandé de connecter un portefeuille ou d’approuver des transactions blockchain.
Description technique
Le site utilise un certificat SSL/TLS valide émis via l’infrastructure Amazon, avec une validité du certificat s’étendant jusqu’en 2026. Il est hébergé derrière AWS CloudFront à l’adresse IP 52.222.201.114, ce qui suggère l’utilisation d’un réseau de diffusion de contenu pour une distribution mondiale et de meilleures performances. Le domaine est enregistré via Cloudflare, avec des serveurs de noms Cloudflare en usage.
Du point de vue de la sécurité du domaine, DNSSEC semble ne pas être signé au moment de cette analyse, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Les détails du logiciel serveur et du protocole n’ont pas été identifiés dans la sortie d’analyse fournie. Aucune inscription majeure sur liste noire n’a été signalée, mais des scanners heuristiques ont marqué plusieurs pages et ressources liées comme suspectes, de sorte que toute interaction avec un portefeuille doit être abordée avec prudence.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?