claimext.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de claimext.com
claimext.com semble se présenter comme un portail de réclamation de jetons de cryptomonnaie pour une entité présentée sous la marque "Extended." D’après le titre de la page, les métadonnées et la capture d’écran, le site invite les visiteurs à connecter un portefeuille crypto pour vérifier leur éligibilité à une allocation revendiquée de jetons $EXT et finaliser un processus de réclamation de jetons. La page comprend des éléments typiques des campagnes crypto, tels que des totaux d’allocation, des dates de réclamation, des invites de portefeuille et un panneau d’activité de type classement.
Le nom de domaine combine les mots "claim" et "ext," ce qui correspond au thème de réclamation de jetons affiché sur la page. Cependant, le site est hébergé sur un domaine distinct du domaine d’application référencé visible dans ses liens sortants, ce qui peut être pertinent lors de l’évaluation de son authenticité. D’après les données disponibles, l’opérateur n’est pas clairement identifié à travers les détails de la page d’accueil fournis dans cette analyse, et le site semble cibler les utilisateurs de cryptomonnaies cherchant à connecter des portefeuilles et à interagir avec des fonctionnalités de distribution de jetons.
Évaluation de sécurité de claimext.com
Ce site web présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 13 moteurs de sécurité sur 91, plusieurs le classant comme phishing, malware ou contenu lié à la fraude. Plusieurs fournisseurs de classification web ont également catégorisé le domaine avec des termes liés au phishing, tandis que la page elle-même demande aux utilisateurs de connecter un portefeuille de cryptomonnaie pour réclamer des jetons. Cette combinaison peut être compatible avec des stratagèmes de vidage de portefeuille ou de collecte d’identifiants, en particulier lorsqu’elle est associée à un domaine nouvellement enregistré et à l’absence de classement de trafic établi.
Un contexte supplémentaire renforce la prudence. Le domaine a été enregistré le même jour que celui où il a été analysé, ce qui constitue un schéma courant pour les campagnes de phishing de courte durée et les pages d’usurpation sur le thème des cryptomonnaies. Bien que les principales bases de données de contenus malveillants mentionnées dans cette analyse n’aient pas détecté de menaces au moment de l’examen, l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible mais néanmoins pertinent. Une analyse malware a également produit un résultat générique suspect sur une page analysée, bien que cette constatation seule soit de niveau de confiance plus faible sans corroboration plus large.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs. Une extrême prudence serait recommandée avant de connecter un portefeuille, de signer des transactions ou de saisir des informations sensibles.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, et l’infrastructure d’hébergement et de reverse-proxy semble être fournie via Cloudflare. L’IP du serveur correspond à 172.67.131.174, et les nameservers pointent également vers un DNS géré par Cloudflare. La présence de SSL aide à chiffrer le trafic en transit, mais elle ne vérifie pas à elle seule que le service sous-jacent est digne de confiance.
Du point de vue de la sécurité du domaine, l’enregistrement est extrêmement récent, DNSSEC n’est pas signé, et le site semble s’appuyer sur une configuration simple hébergée dans le cloud avec une réputation historique limitée. L’analyse a également relevé une détection générique de page suspecte et une inscription de réputation mail basée sur DNS concernant l’IP. D’après les données techniques disponibles, les préoccupations les plus importantes concernent l’ancienneté du domaine et le schéma plus large de détection liée au phishing, plutôt qu’une mauvaise configuration avancée côté serveur.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?