cuteid-uni-dapp-dev.zdev1.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de cuteid-uni-dapp-dev.zdev1.com
Ce domaine semble être un sous-domaine hébergé sous zdev1.com et, d’après son schéma de dénomination, il pourrait être destiné à un environnement de développement, de test ou de préproduction lié à une application décentralisée ou à un flux de travail d’identité numérique. Des termes tels que "dapp", "dev" et "uni" suggèrent une fonctionnalité possible liée à la blockchain, aux portefeuilles, à l’authentification ou aux services financiers, plutôt qu’un site web informatif général.
Les données de classification disponibles associent le site aux services financiers, tandis que plusieurs sources de classification web l’étiquettent également comme lié au phishing. Comme il s’agit d’un sous-domaine plutôt que d’un domaine de marque autonome, l’opérateur n’est pas clairement identifiable à partir des seules données de l’analyse. L’infrastructure semble être enregistrée auprès d’un bureau d’enregistrement grand public et hébergée sur une infrastructure cloud à Hong Kong.
Évaluation de sécurité de cuteid-uni-dapp-dev.zdev1.com
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 4 moteurs de sécurité sur 91, plusieurs détections décrivant le site comme lié au phishing, et plusieurs fournisseurs de classification web l’ont également classé dans des catégories liées au phishing ou à la fraude. Bien que certaines vérifications de listes noires et analyses de logiciels malveillants n’aient pas détecté de fichiers ou de charges actives malveillants, les pages de phishing reposent souvent sur un contenu trompeur plutôt que sur des logiciels malveillants téléchargeables, de sorte qu’une analyse de fichiers propre n’écarte pas de manière significative cette préoccupation.
Les autres signaux sont mitigés. Le domaine lui-même n’est pas nouvellement enregistré, ce qui peut parfois réduire les soupçons, et les principales vérifications de bases de données de menaces n’ont pas signalé d’inscriptions au moment de cette analyse. Cependant, l’absence de classement de trafic, la classification dans les services financiers et la concentration de détections liées au phishing dans plusieurs sources indépendantes constituent des indicateurs de prudence significatifs. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat SSL valide délivré par un fournisseur de certificats grand public, avec une expiration indiquée au 2026-11-15. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche supplémentaire d’authenticité. Le domaine est enregistré auprès d’un bureau d’enregistrement grand public et utilise des nameservers standard du bureau d’enregistrement.
L’hébergement semble se faire sur une infrastructure Alibaba Cloud à Hong Kong, avec une résolution vers l’adresse IP 47.76.61.87. Le logiciel du serveur web et les détails des protocoles pris en charge n’ont pas été identifiés dans l’analyse fournie. Aucun fichier malveillant, lien externe ou référence iframe n’a été signalé par l’analyse de page disponible, mais cela n’exclut pas un usage abusif de type phishing fondé uniquement sur le contenu de la page.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?