coincommunity-36.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Les URL détaillées des liens, domaines et iframes de ce site ne sont pas affichées ici : certaines chaînes contiennent du contenu inadapté à un affichage grand public. Les nombres ci-dessus reflètent l’analyse complète.
Description de coincommunity-36.netlify.app
Ce domaine semble héberger une page communautaire sur le thème des cryptomonnaies, construite sur un sous-domaine Netlify. D’après le titre de la page, la navigation visible et les ressources liées, il se présente comme une plateforme sociale ou de discussion centrée sur les communautés de tokens, les publications, les détenteurs et la connexion de portefeuille. La capture d’écran montre une page de token pour "$CUM" avec des métriques communautaires, des publications de style social et un bouton "connect wallet" bien visible, ce qui suggère que le site est conçu pour encourager l’interaction des utilisateurs autour des crypto-actifs.
La page fait également référence à coincommunities.org et à des chemins associés tels que communities, docs, privacy et terms, ce qui suggère qu’elle pourrait imiter ou refléter du contenu associé à une plateforme plus large de communauté crypto. L’utilisation d’un sous-domaine hébergé gratuitement plutôt que d’un domaine principal de marque peut indiquer qu’il s’agit d’un déploiement temporaire, d’un clone, d’une instance de test ou d’une copie non officielle plutôt que du service principal. D’après le contenu disponible, le site semble cibler les utilisateurs de cryptomonnaies auxquels il pourrait être demandé de connecter un portefeuille ou d’utiliser des fonctionnalités communautaires liées aux tokens.
Évaluation de sécurité de coincommunity-36.netlify.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 8 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait sur une liste de blocage de réputation mail. Bien qu’une inscription de réputation basée sur le DNS soit un signal plus faible que des détections directes de phishing, elle ajoute tout de même un certain degré de prudence à l’évaluation globale.
Le contenu de la page suscite également des inquiétudes, car il semble faire référence à un autre domaine lié aux cryptomonnaies ou lui ressembler tout en opérant depuis un sous-domaine Netlify distinct. Ce type de configuration peut correspondre à une page crypto d’imitation ou clonée, en particulier lorsqu’il est associé à une invite de connexion de portefeuille et à des détections liées au phishing par plusieurs moteurs de sécurité. Bien que l’analyse anti-malware n’ait pas signalé de fichiers malveillants confirmés et n’ait montré qu’une étiquette heuristique générique, le consensus plus large issu des détections axées sur le phishing a ici davantage de poids.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse.
Description technique
Le site utilise un certificat SSL valide émis par DigiCert, avec une expiration indiquée au 2027-03-19, ce qui signifie que le trafic vers la page peut être chiffré en transit. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 35.157.26.135. Le domaine utilise un hébergement de type Netlify plutôt qu’un environnement de serveur autonome dédié.
DNSSEC semble ne pas être signé, il n’y a donc pas de couche de validation DNSSEC visible dans les données fournies. Le domaine lui-même est relativement ancien, à environ 8 ans, mais comme il s’agit d’un sous-domaine hébergé sur une plateforme partagée, l’ancienneté seule ne réduit pas fortement le risque pour le contenu spécifique de la page. La principale préoccupation technique n’est pas la configuration TLS, mais la combinaison de détections liées au phishing, d’un flux de connexion de portefeuille et d’une ressemblance apparente avec un autre site lié aux cryptomonnaies.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?