cpcontacts.165-154-236-200.cprapid.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de cpcontacts.165-154-236-200.cprapid.com
Le domaine cpcontacts.165-154-236-200.cprapid.com semble héberger une page de connexion conçue pour ressembler à Coinbase, une plateforme de cryptomonnaie bien connue. Le titre de la page et la méta-description font référence à la fonctionnalité de connexion à Coinbase, et la capture d’écran montre un formulaire de saisie d’identifiants avec des options telles que la connexion par e-mail, passkey, Google, Apple et wallet sign-in.
D’après la structure du domaine, il ne semble pas s’agir d’une adresse web officielle de Coinbase. Il s’agit plutôt d’un sous-domaine de cprapid.com qui inclut une chaîne ressemblant à une adresse IP, ce qui peut indiquer un hébergement temporaire ou de type campagne plutôt qu’un service principal de marque. Le contenu affiché est axé sur l’accès au compte plutôt que sur les fonctionnalités générales d’un site web informatif ou transactionnel.
Évaluation de sécurité de cpcontacts.165-154-236-200.cprapid.com
Ce site web soulève d’importantes préoccupations sur la base des données d’analyse disponibles. Au moment de cette analyse, 12 moteurs de sécurité sur 91 ont signalé l’URL, plusieurs détections la décrivant comme du phishing ou comme étant autrement malveillante. La capture d’écran et les métadonnées montrent également une page se présentant comme un portail de connexion Coinbase tout en utilisant un domaine non-Coinbase, ce qui peut indiquer une tentative d’imiter une marque financière ou de cryptomonnaie connue afin de collecter les identifiants des utilisateurs.
Le contexte supplémentaire est mitigé mais ne compense pas les principaux signaux de risque. Une analyse de fichier malveillant n’a pas détecté de fichiers signalés au moment de l’analyse, et les vérifications des principales bases de données de menaces répertoriées dans l’analyse étaient par ailleurs propres ; toutefois, l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, ce qui constitue un signal de prudence mineur plutôt qu’une preuve directe de contenu web nuisible. Les indicateurs les plus forts ici sont les détections de phishing par plusieurs moteurs et le décalage apparent entre la marque affichée et le domaine réel.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-10-11. Il semble être servi par un serveur web LiteSpeed à l’adresse IP 165.154.236.200, hébergé par Scloud Pte Ltd à Singapour. DNSSEC n’est pas activé pour le domaine, et les serveurs de noms sont répertoriés sous pdns.tech.
D’un point de vue technique, la présence d’un SSL/TLS valide ne doit pas être considérée comme une preuve de légitimité, puisque les pages de phishing utilisent aussi couramment des certificats valides. L’utilisation d’une page de connexion de marque sur un sous-domaine sans lien est la préoccupation la plus pertinente dans ce cas.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?