clickfast-mint4.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de clickfast-mint4.netlify.app
Ce domaine semble héberger une page web sur le thème du minting de NFT et des objets de collection en cryptomonnaie. D’après le titre de la page, la capture d’écran et l’image de marque présente sur la page, il se présente comme une page de mint liée à OpenSea faisant la promotion d’une collection « Mystery Box » et d’une offre de type airdrop. Le contenu suggère qu’il vise à attirer des utilisateurs intéressés par les actifs numériques, les interactions avec des portefeuilles et les événements de mint de NFT.
Le site est servi depuis un sous-domaine Netlify plutôt que depuis un domaine officiel appartenant manifestement à la marque, ce qui peut indiquer qu’il s’agit d’une page d’atterrissage temporaire ou d’une campagne hébergée par un tiers. La capture d’écran montre une image de marque qui ressemble à celle d’une place de marché NFT connue, mais le domaine lui-même ne semble pas correspondre à la présence web principale de cette marque. D’après les données disponibles, l’opérateur n’est pas clairement identifié sur la page, ce qui limite la transparence quant à l’identité de la personne ou de l’entité derrière le site.
Évaluation de sécurité de clickfast-mint4.netlify.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, et les détections étaient largement centrées sur des classifications liées au phishing. En outre, il était répertorié par une importante base de données de menaces pour une activité d’ingénierie sociale. Bien que l’analyse des fichiers malveillants n’ait pas détecté de fichiers malveillants dans le contenu échantillonné, les pages de phishing s’appuient souvent sur une image de marque trompeuse et sur la collecte de portefeuilles ou d’identifiants plutôt que sur des malwares téléchargeables.
La page semble également imiter l’apparence et la dénomination d’une place de marché NFT bien connue tout en utilisant un sous-domaine différent hébergé sur Netlify. Ce type de décalage entre l’image de marque et l’identité du domaine peut être compatible avec une tentative de ressemblance trompeuse ou d’usurpation. Une inscription sur une blocklist de réputation de messagerie basée sur le DNS était également présente pour l’IP du serveur ; il s’agit d’un signal plus faible que les détections de phishing, mais il ajoute un léger motif de prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, avec une expiration indiquée en mars 2027. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 63.176.8.218. La présence de HTTPS indique un transport chiffré, mais cela seul ne valide pas la légitimité du contenu.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. Aucun fichier malveillant n’a été détecté dans l’échantillon limité de l’analyse antimalware, mais la préoccupation technique la plus importante ici est la combinaison de détections liées au phishing, d’une présentation de style marque sur une plateforme d’hébergement tierce et d’une transparence limitée sur l’opérateur.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?