coincommunity-gz.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Les URL détaillées des liens, domaines et iframes de ce site ne sont pas affichées ici : certaines chaînes contiennent du contenu inadapté à un affichage grand public. Les nombres ci-dessus reflètent l’analyse complète.
Description de coincommunity-gz.netlify.app
Ce domaine semble héberger une page communautaire sur le thème des cryptomonnaies, présentée sous le titre "$CUM · cummunity." D’après la capture d’écran et les métadonnées, il imite ou fait référence à une plateforme sociale/communautaire axée sur les discussions autour de tokens, les publications, les détenteurs et la connexion de portefeuille. La page comprend des statistiques de communauté, des publications de style social et un bouton bien visible "connect wallet", ce qui laisse penser qu’elle pourrait être destinée à attirer des utilisateurs intéressés par les crypto-tokens ou les communautés de meme-coins.
Le site est servi depuis un sous-domaine Netlify et fait référence au domaine coincommunities.org ainsi qu’à un domaine lié très similaire, coincommunitites.org. Cette structure peut indiquer un déploiement cloné, non officiel ou imitant un site existant, plutôt qu’un site principal de marque. Aucune identité claire de l’opérateur n’est visible dans les données de scan fournies, et l’absence d’un classement de trafic établi peut indiquer une portée limitée ou une page de campagne récemment déployée malgré l’ancienneté du domaine parent sous-jacent.
Évaluation de sécurité de coincommunity-gz.netlify.app
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce site web au moment du scan. Il a été signalé par 9 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La page semble également encourager la connexion de portefeuille dans un contexte de cryptomonnaie, ce qui peut accroître le risque si le site tente de collecter des identifiants, des signatures ou d’autres interactions sensibles avec le portefeuille.
Il existe des préoccupations contextuelles supplémentaires. Le domaine utilise un sous-domaine Netlify plutôt qu’un domaine principal de marque clairement établi, et il fait référence à un nom de domaine externe très similaire qui pourrait être destiné à ressembler à un site légitime de communauté crypto. L’adresse IP du domaine figure également sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que les inscriptions de menaces fondées sur le contenu, mais mérite tout de même d’être noté. Bien que le scan anti-malware n’ait détecté aucun fichier malveillant au moment de l’analyse, les pages de phishing s’appuient souvent sur un contenu trompeur plutôt que sur des malwares téléchargeables.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par DigiCert, avec une expiration allant jusqu’au 2027-03-19, ce qui indique qu’une prise en charge HTTPS chiffrée était présente au moment du scan. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 35.157.26.135. Le domaine est relativement ancien, avec environ 8 ans, ce qui peut parfois lui conférer de la crédibilité, mais l’ancienneté seule ne réduit pas le risque de phishing lorsque le contenu actif paraît suspect.
DNSSEC n’est pas signé, de sorte que les réponses DNS ne semblent pas bénéficier d’une validation DNSSEC. Aucun fichier malveillant ni iframe signalé n’a été rapporté dans le scan anti-malware fourni, mais la principale préoccupation ici semble être le contenu trompeur de la page et le comportement ciblant les portefeuilles plutôt que la diffusion d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?