com-exodus-wallet.wasmer.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de com-exodus-wallet.wasmer.app
Ce site web semble se présenter comme une page d’information ou d’intégration pour l’extension de navigateur Exodus Web3 Wallet, avec un contenu axé sur la configuration de portefeuilles de cryptomonnaies, la finance décentralisée, les NFT et la gestion d’actifs multi-chaînes. Le titre de la page et le texte visible suggèrent qu’il cherche à guider les utilisateurs vers l’installation ou le téléchargement d’une extension de navigateur liée à un portefeuille.
Cependant, d’après la structure du domaine, il ne s’agit pas du domaine principal exodus.com. Il est plutôt hébergé comme sous-domaine sous wasmer.app, ce qui peut indiquer un environnement d’hébergement tiers plutôt qu’une propriété web officielle appartenant à la marque. L’image de marque et la formulation font fortement référence à Exodus, de sorte que le site semble être associé à un logiciel de cryptomonnaie et à l’intégration d’un portefeuille, mais l’opérateur réel n’est pas clairement identifié à partir des données de page disponibles.
Évaluation de sécurité de com-exodus-wallet.wasmer.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 22 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait sur deux listes de blocage de réputation de messagerie. Bien que les correspondances dans des listes de blocage fondées sur le DNS soient des indicateurs plus faibles pour le contenu d’un site web que les détections de phishing ou de malware, elles ajoutent néanmoins une certaine prudence à l’évaluation globale.
Une préoccupation particulièrement importante est que le domaine ressemble étroitement à exodus.com tout en utilisant une structure d’hôte différente, et le contenu de la page fait référence de manière visible à la marque de portefeuille Exodus. En termes simples, ce domaine peut être un sosie destiné à imiter la marque Exodus légitime ou à tirer parti de celle-ci. Ce schéma, combiné au nombre élevé de détections liées au phishing et à l’absence d’un classement de trafic significatif, augmente sensiblement le profil de risque.
Bien que l’analyse limitée de la page concernant les malwares n’ait pas détecté de fichiers malveillants au moment de l’inspection, cela ne l’emporte pas sur les constatations plus larges liées au phishing. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui était actif au moment de cette analyse, ce qui signifie que le trafic vers la page peut être chiffré en transit. Il se résout vers une adresse IP à Paris, France, semble être en ligne et utilise des serveurs de noms associés à l’infrastructure de wasmer.app. DNSSEC n’est pas activé, et le logiciel du serveur web n’a pas été identifié dans les données d’analyse disponibles.
Du point de vue de la confiance technique, la seule présence de HTTPS ne doit pas être considérée comme une preuve de légitimité. Le domaine a plusieurs années, mais il est hébergé dans un environnement de sous-domaine tiers et utilise une image de marque qui semble sans lien avec le nom d’hôte parent. Combinée aux détections de phishing et au schéma de dénomination de type sosie, la configuration de l’infrastructure peut justifier la prudence au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?