e7v11h1.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de e7v11h1.com
Le domaine e7v11h1.com semble héberger un site web se présentant comme le « site officiel imToken », avec une image de marque, des visuels sur le thème des portefeuilles et des boutons de téléchargement pour des applications mobiles. D’après le titre de la page, la capture d’écran et le texte affiché sur la page, le site semble promouvoir un portefeuille de cryptomonnaies axé sur Ethereum, Bitcoin et d’autres actifs numériques, et il encourage les visiteurs à télécharger une application ou un fichier APK.
Le nom de domaine lui-même ne semble pas correspondre à la marque imToken et utilise à la place un format alphanumérique court à l’apparence aléatoire. Ce décalage, combiné à l’utilisation par le site d’une image de marque de portefeuille établie et à ses affirmations concernant la gestion d’actifs numériques, suggère que la page pourrait tenter d’attirer des utilisateurs à la recherche d’un service de cryptomonnaie connu plutôt que de représenter une plateforme dotée d’une marque indépendante.
D’après les catégories disponibles et le contenu de la page, ce site semble relever du secteur des cryptomonnaies / services financiers, mais il pourrait également imiter un fournisseur de portefeuille connu.
Évaluation de sécurité de e7v11h1.com
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, avec plusieurs détections décrivant du phishing, des logiciels malveillants ou d’autres comportements frauduleux. En outre, plusieurs sources de classification web ont associé le site au phishing ou à une activité de site web nouvellement enregistré, tandis que la page elle-même semble utiliser l’image de marque d’un portefeuille de cryptomonnaies connu sur un nom de domaine qui ne semble pas lié à cette marque.
Le domaine est également extrêmement récent, avec seulement 4 jours d’ancienneté, et il n’est pas classé dans les principales listes de trafic. Cette combinaison peut être cohérente avec une infrastructure de phishing de courte durée. Bien qu’une analyse antimalware ait indiqué l’absence de fichiers signalés et de liens externes malveillants au moment de l’inspection, cela ne l’emporte pas sur le consensus plus large de phishing établi par plusieurs moteurs. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que les détections fondées sur le contenu, mais ajoute tout de même un certain niveau de prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide expirant début novembre 2026 et est servi via nginx depuis une IP cloud Microsoft Azure située à Hong Kong. Un certificat valide aide à chiffrer le trafic en transit, mais il ne vérifie pas à lui seul que l’opérateur ou la présentation de la marque est légitime.
Les données WHOIS indiquent que le domaine a été enregistré très récemment via Cloud DNS Ltd et utilise des serveurs de noms Cloudns. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. La combinaison d’un enregistrement très récent, d’un nom de domaine à l’apparence générique, d’un hébergement cloud et d’une image de marque associée à un portefeuille crypto connu peut être cohérente avec une infrastructure de phishing jetable.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?