coinbase-lidiya.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de coinbase-lidiya.com
Le domaine coinbase-lidiya.com semble se présenter comme une page liée à Coinbase, en utilisant le nom Coinbase à la fois dans le domaine et dans le titre de la page. D’après la capture d’écran, le site affiche une interface minimale au thème sombre demandant un « case access code » prétendument fourni par un représentant, ce qui laisse penser qu’il pourrait tenter d’imiter un processus d’assistance client ou de récupération de compte associé à une plateforme de cryptomonnaie.
Le domaine lui-même ne semble pas être un domaine officiel de Coinbase. L’élément ajouté « -lidiya » lui donne l’apparence d’un sous-site d’assistance ou de campagne de marque plutôt que d’une propriété d’entreprise standard. D’après les données disponibles, le site semble avoir été enregistré indépendamment très récemment et n’est pas associé à un profil de trafic public établi, ce qui peut être pertinent lors de l’évaluation de son authenticité.
Compte tenu des éléments de marque, du titre de la page et du contexte des cryptomonnaies, ce site web semble cibler les utilisateurs d’un service d’actifs numériques en demandant un code ou une autre interaction sensible. Aucune preuve claire dans les données d’analyse n’identifie un opérateur légitime pour ce domaine.
Évaluation de sécurité de coinbase-lidiya.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 21 des 91 moteurs de sécurité, et une importante base de données de menaces l’a répertorié pour activité de social-engineering. En outre, le domaine ressemble fortement à coinbase.com et pourrait être un sosie destiné à tirer parti de la confusion avec la marque Coinbase bien connue. La capture d’écran renforce cette inquiétude en affichant le nom Coinbase tout en invitant les visiteurs à saisir un « case access code » confidentiel.
Le domaine est également extrêmement récent, avec un âge signalé de 0 jours, aucun classement de trafic établi, et un contexte d’analyse supplémentaire signalant une configuration de messagerie manquante. Une analyse de malware a en outre signalé plusieurs fichiers JavaScript comme malveillants ou suspects, bien que ces détections au niveau des fichiers doivent être interprétées avec les indicateurs de phishing plus forts plutôt qu’isolément. L’adresse IP du domaine figure également sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible que les détections de phishing et de social-engineering, mais ajoute tout de même une certaine prudence.
Pris ensemble, la ressemblance de marque, le consensus multi-moteurs sur le phishing, l’inscription pour social-engineering et l’enregistrement très récent augmentent sensiblement la probabilité d’abus. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide expirant le 2026-11-23. Il semble être servi par nginx depuis une adresse IP hébergée par Ghosty Networks LLC au Luxembourg, avec des nameservers Cloudflare configurés. DNSSEC n’est pas signé, ce qui est courant mais signifie que les réponses DNS ne semblent pas bénéficier de la validation DNSSEC.
Du point de vue du risque technique, les préoccupations les plus notables ne concernent pas la configuration TLS elle-même mais les indicateurs environnants : un domaine nouvellement créé, plusieurs ressources JavaScript signalées sous un chemin statique de type Next.js, et une infrastructure qui ne semble pas liée à un domaine officiel Coinbase établi. D’après les données d’analyse disponibles, la configuration d’hébergement et du certificat à elle seule ne prouve pas un abus, mais elle ne compense pas les constatations plus fortes liées au phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?