cryptifyaiconfig.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de cryptifyaiconfig.pages.dev
Ce domaine semble se présenter comme un projet sur le thème des cryptomonnaies et de l’IA sous la marque « Cryptify AI ». D’après le contenu de la page et les ressources liées, il pourrait promouvoir des analyses, des fonctionnalités liées aux tokens, des métriques de réseaux sociaux, ainsi qu’un processus de migration ou de connexion de portefeuille. La capture d’écran montre des éléments de navigation tels que Product, About us, Tokenomics, Contact et Whitepaper, qui sont couramment utilisés sur les pages d’accueil de projets crypto.
Le site est hébergé sur un sous-domaine pages.dev, ce qui suggère qu’il pourrait être déployé via une plateforme d’hébergement statique plutôt que d’opérer depuis un domaine principal dédié à la marque. Il fait également référence à des services externes liés aux cryptomonnaies ainsi qu’au domaine de marque apparent cryptify.ai. L’invite visible de connexion de portefeuille, présentant plusieurs marques de portefeuilles, indique que l’une des principales fonctions du site pourrait être d’encourager les visiteurs à connecter des portefeuilles de cryptomonnaies, ce qui constitue une catégorie d’interaction à risque plus élevé du point de vue de la sécurité des utilisateurs.
Évaluation de sécurité de cryptifyaiconfig.pages.dev
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 8 moteurs de sécurité sur 91, les détections le classant globalement comme du phishing. En outre, une analyse de malware a signalé un fichier JavaScript comme malveillant et plusieurs autres ressources comme suspectes. La capture d’écran montre également une fenêtre modale de connexion de portefeuille affichée de manière bien visible au-dessus de la page, ce qui peut correspondre à des leurres de collecte d’identifiants ou de vidage de portefeuille lorsqu’elle est combinée à des détections de phishing.
Le domaine semble également faire référence à une interface d’échange décentralisé bien connue via un lien sortant signalé, tout en se présentant sous une autre marque liée aux cryptomonnaies sur un sous-domaine hébergé. Cette combinaison peut indiquer une tentative d’orienter les utilisateurs vers des actions sensibles liées au portefeuille via une page qui ne semble pas être le domaine officiel principal. Bien que les principales vérifications de bases de données de menaces mentionnées dans l’analyse aient été propres au moment de l’examen, les détections de phishing par plusieurs moteurs constituent un signal d’alerte plus fort que la seule absence d’entrées sur liste noire.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne à qui il est demandé de connecter un portefeuille, d’approuver des transactions ou de saisir des informations de récupération.
Description technique
Le site utilise un certificat SSL/TLS valide émis par un fournisseur de certificats grand public, et il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 188.114.97.2, géolocalisée au Canada. Le bureau d’enregistrement est CloudFlare, Inc., et le domaine est enregistré depuis 2020, ce qui signifie qu’il n’a pas été créé récemment. DNSSEC semble ne pas être signé.
Du point de vue du risque technique, la préoccupation la plus notable ne concerne pas le certificat ni la configuration d’hébergement, mais l’activité d’analyse autour des ressources de la page et des fonctionnalités liées au portefeuille. Un certificat valide et une ancienneté d’enregistrement établie peuvent quelque peu améliorer les signaux de légitimité, mais ils n’excluent pas le phishing ni les abus d’ingénierie sociale sur un sous-domaine hébergé.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?