coiussa.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de coiussa.com
Le domaine coiussa.com semble se présenter comme une plateforme liée aux cryptomonnaies. D’après la capture d’écran, le site affiche une interface de connexion et d’inscription simplement marquée « Crypto », avec des champs pour le nom d’utilisateur, le téléphone, l’e-mail, le mot de passe et un défi captcha. La conception de la page suggère qu’il pourrait tenter de fonctionner comme un portail de négociation d’actifs numériques ou d’accès à un compte, plutôt que comme un site axé sur le contenu.
Très peu d’informations sur l’opérateur sont visibles sur la page d’accueil, et les métadonnées de la page sont limitées, sans titre ni description pertinents fournis. Le domaine lui-même n’identifie pas clairement une institution financière connue ni un service crypto établi, et le site semble être une propriété web autonome récemment enregistrée plutôt qu’une présence de marque bien établie.
Évaluation de sécurité de coiussa.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 22 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme phishing, malveillant, lié à des malware ou associé à la fraude. La capture d’écran montre également une page de saisie d’identifiants pour un prétendu service crypto, ce qui constitue un schéma courant utilisé dans les campagnes de collecte de comptes lorsqu’il existe peu d’informations à l’appui sur l’entreprise ou la plateforme.
Des éléments de contexte supplémentaires renforcent les inquiétudes. Le domaine est très récent, avec seulement 54 jours d’ancienneté, n’a aucun classement de trafic visible, et une analyse malware a signalé des détections génériques d’objets malveillants sur les propres ressources du site et sur des URL liées à la connexion, même si aucun fichier individuel n’a été formellement signalé dans cette analyse. Les vérifications sur listes noires étaient mitigées : les principales bases de données de contenus malveillants présentées ici étaient en grande partie propres, mais l’adresse IP du domaine figure sur une blocklist de réputation mail et un fournisseur supplémentaire de liste noire a signalé une inscription. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide et est servi via un serveur web nginx hébergé sur l’infrastructure Google Cloud, avec une IP serveur qui se résout à Hong Kong. Un certificat valide aide à chiffrer le trafic en transit, mais n’établit pas à lui seul la légitimité. Le domaine utilise des nameservers d’un fournisseur DNS partagé et ne semble pas avoir DNSSEC activé.
Du point de vue du risque technique, la combinaison d’une date d’enregistrement très récente, de métadonnées limitées, d’un statut DNSSEC non signé et de multiples URL de ressources internes signalées peut être cohérente avec un portail de phishing ou de connexion frauduleuse déployé rapidement. La configuration d’hébergement elle-même est courante et n’est pas intrinsèquement suspecte, mais d’après les données d’analyse disponibles, les indicateurs environnants justifient la prudence.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?