cpcalendars.165-154-236-200.cprapid.com
Catégorie : Information Technology, Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de cpcalendars.165-154-236-200.cprapid.com
Ce domaine semble héberger une page de connexion conçue pour ressembler à Coinbase, une plateforme de cryptomonnaie bien connue. Le titre de la page et la méta-description font référence à la fonctionnalité de connexion de Coinbase, et la capture d’écran montre un formulaire de saisie d’identifiants avec des options telles que l’e-mail, passkey, Google, Apple et la connexion par wallet.
Cependant, le domaine lui-même n’est pas un domaine officiel de Coinbase et utilise à la place un long sous-domaine sous cprapid.com. D’après la structure du domaine, la présentation de la page et les données de classification, cette page semble être configurée pour imiter un portail de compte financier ou de cryptomonnaie plutôt que pour fonctionner comme un service technologique indépendant avec sa propre image de marque clairement établie.
Évaluation de sécurité de cpcalendars.165-154-236-200.cprapid.com
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 16 moteurs de sécurité sur 91, avec des classifications répétées liées au phishing, et plusieurs fournisseurs de classification web l’ont catégorisée comme du phishing, de la fraude ou du contenu lié aux services financiers. La capture d’écran montre également une page de connexion aux couleurs de Coinbase hébergée sur un domaine sans lien, ce qui peut indiquer une tentative de collecte d’identifiants de compte en imitant un service connu.
L’analyse des fichiers malveillants n’a détecté aucun fichier malveillant dans les ressources de page échantillonnées, mais cela ne compense pas les indicateurs de phishing plus forts. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible mais mérite tout de même d’être noté. La combinaison de détections étendues de phishing, d’imitation de marque et d’une page de connexion de type collecte d’identifiants suggère un risque significatif.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide dont l’expiration était prévue en octobre 2026. Il est hébergé sur l’adresse IP 165.154.236.200 à Singapour, apparemment derrière un serveur web LiteSpeed et une infrastructure Scloud Pte Ltd. DNSSEC semble ne pas être signé, ce qui est courant mais n’apporte aucune protection supplémentaire pour l’intégrité du DNS.
D’un point de vue technique, les ressources de la page analysées étaient limitées et aucun fichier malveillant n’a été détecté dans cet échantillon. Malgré cela, l’utilisation de HTTPS ne doit pas être considérée à elle seule comme un signal de confiance, en particulier lorsque la page semble imiter une marque financière connue sur un sous-domaine sans lien.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?