dropusdc.fun
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de dropusdc.fun
Le domaine dropusdc.fun semble se présenter comme une page d’airdrop de cryptomonnaie axée sur des récompenses liées à USDC. Son titre de page, "$AIRDROP", et les libellés affichés sur la page dans la capture d’écran suggèrent un concept de distribution de jetons ou de récompense de portefeuille, avec des références à SOL, USDC, aux détenteurs de jetons, aux registres de portefeuille et aux versements automatiques. La conception ressemble à un tableau de bord destiné à faire croire aux visiteurs qu’ils peuvent suivre les distributions, les soldes et l’éligibilité aux récompenses.
D’après le contenu visible, le site ne semble pas représenter une plateforme d’échange établie, un fournisseur de portefeuille ou un établissement financier reconnu. Il semble plutôt s’agir d’une page promotionnelle crypto autonome utilisant un domaine .fun récemment enregistré et des liens sociaux/de profil pour étayer le récit de l’airdrop. L’opérateur n’est pas clairement identifié dans les données de scan fournies, ce qui peut rendre la vérification indépendante plus difficile pour les visiteurs.
Évaluation de sécurité de dropusdc.fun
Ce domaine présente plusieurs indicateurs de risque au moment de ce scan. Il a été signalé par 13 moteurs de sécurité sur 91, les détections le classant globalement comme phishing ou malveillant. Le domaine est également très récent, avec seulement 66 jours d’ancienneté, et il n’est pas classé dans les principales listes de trafic, ce qui peut accroître l’incertitude lorsqu’il est associé à une thématique financière ou liée aux portefeuilles. La capture d’écran montre une interface de type airdrop crypto, un format couramment associé aux leurres de connexion de portefeuille et aux arnaques aux récompenses en jetons.
Les résultats des listes noires et des bases de données de menaces étaient mitigés plutôt que totalement propres au moment de ce scan. Les principales bases de données de contenus malveillants dans les données fournies n’ont pas signalé d’inscription, mais une source supplémentaire de liste noire a bien répertorié le domaine avec une classification générique de suspicion. Le scan de malware lui-même n’a signalé aucun fichier détecté, bien qu’il ait tout de même attribué une étiquette générique de suspicion au domaine et à certains liens internes. Dans l’ensemble, le signal le plus fort ici est le consensus multi-moteur sur le phishing plutôt que les constatations heuristiques génériques.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide, hébergé sur l’infrastructure Vercel et utilisant des serveurs de noms Vercel. L’IP du serveur a été résolue en 64.29.17.1 aux États-Unis. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
D’un point de vue technique, la configuration ressemble à une application web légère hébergée utilisant des ressources externes telles que des polices hébergées par Google et des bibliothèques Firebase, ainsi qu’un lien vers un explorateur de blockchain Solana et une référence à un profil X. Aucun fichier malveillant n’a été signalé dans le scan de malware fourni, mais le jeune âge du domaine, les constatations génériques de liens suspects et les fortes détections de phishing par plusieurs moteurs de sécurité constituent des préoccupations notables au moment de ce scan.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?