ec21_com_global-npbmc2jh-incosanna5.ipfs.4everland.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ec21_com_global-npbmc2jh-incosanna5.ipfs.4everland.app
Ce domaine semble être une page hébergée sur IPFS et servie via la passerelle 4everland.app plutôt qu’un site web autonome conventionnel. Le titre de la page et la capture d’écran montrent une liste de type répertoire sous un chemin de contenu IPFS, avec des fichiers tels que auth.html, login.html, error.html, ainsi qu’une image nommée ec21-icon.png. L’image de marque visible fait référence à IPFS, et les ressources liées suggèrent que le contenu pourrait imiter ou réutiliser des éléments associés à EC21, une plateforme de commerce interentreprises.
D’après la structure du domaine, il s’agit probablement d’un contenu publié par un utilisateur, distribué via un stockage décentralisé puis exposé au moyen d’une passerelle publique. Cette configuration peut être utilisée pour un hébergement statique légitime, mais elle peut aussi compliquer la réponse aux abus lorsque des pages trompeuses sont mises en ligne. Dans ce cas, la combinaison de fichiers liés à la connexion et d’éléments associés à EC21 suggère que la page pourrait être destinée à présenter un flux d’authentification aux couleurs de la marque plutôt qu’à fonctionner comme une propriété web officielle de l’entreprise.
Évaluation de sécurité de ec21_com_global-npbmc2jh-incosanna5.ipfs.4everland.app
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, la plupart des détections le classant comme phishing ou malveillant. En outre, une inscription dans une base de données de menaces a identifié du phishing, et l’adresse IP du domaine apparaît sur une liste de blocage de réputation de messagerie. Bien que l’analyse antimalware basée sur les fichiers n’ait pas détecté de charges utiles malveillantes dans les fichiers échantillonnés, les pages de phishing s’appuient souvent sur des formulaires trompeurs et une image de marque copiée plutôt que sur des malwares téléchargeables ; par conséquent, une analyse de fichiers propre ne compense pas de manière significative les conclusions plus larges en matière de réputation.
La capture d’écran montre également un répertoire contenant des fichiers nommés auth.html et login.html aux côtés d’éléments associés à EC21, ce qui est cohérent avec un dispositif de collecte d’identifiants ou une page de connexion préparée. L’utilisation d’une passerelle IPFS et d’un long chemin de sous-domaine peut en outre réduire la transparence pour les visiteurs qui tentent de vérifier la propriété. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via un certificat SSL valide émis par une autorité de certification grand public, avec une infrastructure d’hébergement et de reverse-proxy fournie par Cloudflare. DNSSEC semble être activé, et le domaine lui-même a environ cinq ans. Ce sont des signaux d’infrastructure positifs, mais ils ne valident pas à eux seuls la fiabilité du contenu hébergé, en particulier sur des plateformes basées sur des passerelles ou publiées par des utilisateurs.
Sur le plan technique, la page semble être un simple répertoire IPFS indexé plutôt qu’une application complète, exposant directement plusieurs fichiers HTML. L’IP du serveur correspond à une infrastructure Cloudflare au Canada, et le registrar est également Cloudflare. Un point préoccupant notable est que des systèmes de réputation ont signalé l’URL malgré le contenu visible limité, ce qui peut indiquer des signalements d’abus antérieurs ou la détection d’un comportement de page lié au phishing associé à ce chemin.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?