coincapmarketvoteverification-io.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de coincapmarketvoteverification-io.netlify.app
Ce domaine héberge une page qui semble imiter une interface de référencement ou de vote de cryptomonnaies associée à CoinMarketCap. Le titre de la page et l’image de marque visible font référence à un « CoinMarketCap Community Listing Vote », et la mise en page est conçue pour ressembler à un tableau de bord de vote de jetons où les utilisateurs peuvent soi-disant voter pour qu’un jeton soit référencé. Elle contient également des liens vers des pages légitimes de CoinMarketCap et des canaux sociaux associés, ce qui peut être destiné à renforcer une apparence d’authenticité.
D’après la structure du domaine, il ne s’agit pas du domaine officiel de CoinMarketCap mais d’un site hébergé sur un sous-domaine Netlify. Le nom « coincapmarketvoteverification-io.netlify.app » ressemble fortement à une formulation établie liée à une marque de cryptomonnaie et peut être destiné à attirer des utilisateurs recherchant des fonctionnalités de référencement de jetons, d’interaction avec un portefeuille ou de vote communautaire. Le contenu et les données de catégorie suggèrent un thème de services financiers avec une forte probabilité d’imitation de marque.
Évaluation de sécurité de coincapmarketvoteverification-io.netlify.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. Bien qu’une analyse antimalware n’ait pas détecté de fichiers malveillants, ce résultat ne l’emporte pas sur le consensus plus large de plusieurs moteurs de sécurité indépendants selon lequel la page pourrait être impliquée dans le vol d’identifiants, le ciblage de portefeuilles ou d’autres activités trompeuses.
La page semble également imiter l’image de marque de CoinMarketCap tout en opérant depuis un sous-domaine Netlify sans lien, plutôt que depuis un domaine officiel appartenant à CoinMarketCap. Cette ressemblance peut indiquer un site sosie destiné à induire les visiteurs en erreur afin qu’ils fassent confiance à la page. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que les détections de phishing mais appelle tout de même à une certaine prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat valide émis par une autorité de certification grand public, et le certificat était valide jusqu’au 2027-03-19 au moment de l’analyse. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, en utilisant l’adresse IP 35.157.26.135. DNSSEC semble ne pas être signé.
D’un point de vue technique, l’utilisation d’un certificat TLS valide indique uniquement un transport chiffré et ne doit pas être considérée comme une preuve de légitimité. La préoccupation la plus notable est le décalage entre l’image de marque apparente de la page et son contexte d’hébergement : un sous-domaine Netlify tiers présentant ce qui semble être une interface financière liée à CoinMarketCap. Cette combinaison peut être compatible avec des schémas de déploiement temporaires de phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?