coinbase-web3.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de coinbase-web3.netlify.app
Ce domaine semble héberger une simple page d’accueil sur le thème des cryptomonnaies sur Netlify, présentant une invite « Connect Wallet to Proceed » aux côtés de l’image de marque Coinbase. D’après le nom de domaine, le titre de la page et la capture d’écran, la page semble destinée à attirer des utilisateurs recherchant Coinbase Web3 ou des services liés aux portefeuilles.
Le site ne semble pas être un domaine officiel de Coinbase. Il utilise plutôt un sous-domaine Netlify et un nom qui ressemble fortement à la marque bien connue coinbase.com tout en ajoutant le terme « web3 ». Le contenu visible est minimal et axé sur l’incitation à interagir avec un portefeuille plutôt que sur la fourniture des informations d’entreprise, de produit ou d’assistance que l’on attendrait habituellement d’une grande plateforme financière ou de cryptomonnaies.
Évaluation de sécurité de coinbase-web3.netlify.app
Ce site web présente plusieurs signes d’avertissement liés au phishing au moment de cette analyse. Il a été signalé par 13 moteurs de sécurité sur 91, et une importante base de données de menaces l’a répertorié pour une activité de social-engineering. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible, mais qui mérite néanmoins d’être noté.
Le domaine ressemble également fortement à coinbase.com et peut être un site d’imitation destiné à reproduire la marque Coinbase. Cette préoccupation est renforcée par la capture d’écran, qui affiche de manière visible une image de marque de style Coinbase et une invite de connexion de portefeuille sur un sous-domaine d’hébergement tiers plutôt que sur un domaine officiel de la marque. Bien que l’analyse des fichiers malveillants n’ait détecté aucun fichier malveillant, les pages de phishing reposent souvent sur une conception de page trompeuse et sur des flux de collecte d’identifiants ou de portefeuilles plutôt que sur des malwares téléchargeables.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, et il est hébergé sur l’infrastructure Netlify reposant sur AWS aux États-Unis. La validité du certificat indique qu’un transport chiffré était disponible au moment de l’analyse, mais HTTPS à lui seul ne vérifie pas que le site est légitime.
DNSSEC semble ne pas être signé, et la page est hébergée sur un sous-domaine Netlify plutôt que sur un domaine d’entreprise dédié à l’apparence officielle. Combiné au schéma de dénomination de type marque, à l’absence de classement et aux détections de phishing par plusieurs moteurs de sécurité, le profil technique peut être cohérent avec une page hébergée jetable ou de type campagne.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?