en.allwallet-claims.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de en.allwallet-claims.com
Le domaine en.allwallet-claims.com semble se présenter comme un service d’assistance pour portefeuilles de cryptomonnaies ou de réclamation de jetons sous la marque « Network Claims ». D’après la capture d’écran et le texte de la page, il invite les visiteurs à connecter un portefeuille et fait référence à des activités telles que les échanges de jetons, les réclamations de bridge, le staking, les airdrops, la récupération de portefeuille, les problèmes liés aux NFT et l’assistance générale sur les portefeuilles. La structure du site et sa formulation suggèrent qu’il vise des utilisateurs de cryptomonnaies recherchant de l’aide pour des actions liées aux portefeuilles ou des réclamations d’actifs.
L’exploitant n’est pas clairement identifié dans les données d’analyse fournies, et les métadonnées de la page sont minimales, avec un titre générique de « Homepage » et aucun texte meta descriptif. Le nom de domaine combine des termes associés aux portefeuilles numériques et aux réclamations, ce qui peut indiquer un service axé sur les cryptomonnaies plutôt qu’un établissement financier établi. L’utilisation d’un préfixe de sous-domaine (« en ») peut laisser supposer un ciblage linguistique, mais d’après les données disponibles, il n’existe aucun élément probant clair indiquant qu’une organisation plus large et bien documentée se trouve derrière le site.
Évaluation de sécurité de en.allwallet-claims.com
Ce site web présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 13 des 91 moteurs de sécurité, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, une inscription dans une base de données de menaces était présente, tandis que plusieurs vérifications majeures de listes noires et de bases de données de menaces étaient par ailleurs exemptes de signalement. La conception de la page suscite également des inquiétudes, car elle encourage de manière visible les visiteurs à « Connect Wallet » tout en proposant de larges services de récupération et de réclamation liés aux cryptomonnaies, un schéma couramment associé à des dispositifs de vidage de portefeuille ou de collecte d’identifiants.
Le domaine est également très récent, avec environ 75 jours d’ancienneté, et il ne dispose d’aucun classement de trafic établi dans les données fournies. Les domaines récemment enregistrés sur le thème des cryptomonnaies qui demandent des connexions de portefeuille peuvent présenter un risque accru, en particulier lorsqu’ils s’accompagnent de détections de phishing par plusieurs moteurs et de détails de propriété vagues. Bien que l’analyse de malware n’ait pas identifié de fichiers signalés lors de cette exploration, cela ne l’emporte pas sur les signaux plus forts liés au phishing provenant de plusieurs moteurs de sécurité et sur la présentation de la page de type ingénierie sociale.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui était actif au moment de l’analyse, ce qui signifie que le trafic peut être chiffré en transit. Cependant, HTTPS à lui seul ne vérifie pas la légitimité de l’entreprise. Le domaine est hébergé sur une infrastructure attribuée à HostBet Cloud Technologies Private Limited, se résout vers l’adresse IP 86.107.77.15 et sert le contenu via un serveur web LiteSpeed depuis un emplacement signalé à Eschborn, Germany.
Du point de vue de la sécurité du domaine, DNSSEC semble ne pas être signé, ce qui constitue une configuration plus faible qu’un déploiement signé. Le domaine lui-même est récemment enregistré et utilise des serveurs de noms sous netlightsystems.com. Aucun fichier malveillant n’a été signalé lors de l’analyse des fichiers, mais la préoccupation la plus importante ici provient des détections de phishing fondées sur la réputation et du processus de connexion de portefeuille du site plutôt que d’artefacts de malware évidents dans les ressources explorées.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?