etherscan-cm.github.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de etherscan-cm.github.io
Ce domaine semble héberger une page se présentant comme « Etherscan | Block Explorer », avec une image de marque, une mise en page et un texte associés aux services de recherche et d’analyse de la blockchain Ethereum. La capture d’écran montre des statistiques de blockchain, une navigation pour les tokens et les NFT, des listes de transactions et une invite de connexion de portefeuille, ce qui suggère que la page est conçue pour ressembler à un explorateur de cryptomonnaie ou à un service lié à un portefeuille.
Cependant, le domaine lui-même n’est pas le domaine principal de Etherscan et utilise à la place un sous-domaine GitHub Pages : etherscan-cm.github.io. D’après le schéma de nommage, le site semble faire référence à la marque bien connue Etherscan tout en étant hébergé sur une adresse GitHub Pages distincte contrôlée par un utilisateur. Cette combinaison peut indiquer un miroir non officiel, une page d’accueil clonée ou un site d’imitation plutôt qu’une propriété officielle d’explorateur de blockchain.
Évaluation de sécurité de etherscan-cm.github.io
Ce site web présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 13 moteurs de sécurité sur 91, plusieurs le classant comme phishing ou malveillant. En outre, le domaine ressemble fortement à la marque bien connue Etherscan tout en utilisant un hôte différent, ce qui peut indiquer une page d’imitation destinée à reproduire un service légitime lié aux cryptomonnaies. La capture d’écran et les métadonnées renforcent également cette ressemblance en utilisant l’image de marque Etherscan et une formulation d’explorateur de blockchain.
Les autres signaux sont mitigés mais ne l’emportent pas sur les indicateurs de phishing plus forts. Une analyse anti-malware n’a signalé aucun fichier, bien qu’elle ait attribué une étiquette générique malveillante au domaine et à plusieurs ressources internes. Les principales listes de blocage de contenus malveillants affichées ici étaient en grande partie propres au moment de l’analyse, avec la présence d’une inscription sur une liste noire générique, mais les détections de phishing par plusieurs moteurs constituent un signal plus fort qu’une seule analyse de fichiers propre. Le domaine est ancien parce qu’il se trouve sous la plateforme github.io établie de longue date, de sorte que l’ancienneté ici ne réduit pas de manière significative le risque d’abus pour cette sous-page spécifique.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne à qui il est demandé de connecter un portefeuille, de saisir des identifiants ou d’interagir avec des invites liées aux cryptomonnaies.
Description technique
Le site est hébergé sur l’infrastructure GitHub Pages et se résout vers une IP associée à GitHub, Inc. Il présente un certificat SSL Let's Encrypt valide, ce qui signifie que la connexion semble chiffrée en transit ; toutefois, un HTTPS valide ne confirme pas à lui seul la légitimité. Le serveur web signalé est GitHub.com, et la page semble être un site statique utilisant des ressources frontend courantes telles que Bootstrap et des fichiers liés à Mobirise.
DNSSEC n’est pas signé, ce qui est courant mais signifie que les réponses DNS ne semblent pas bénéficier de la protection de validation DNSSEC. La préoccupation technique la plus notable n’est pas la configuration TLS, mais la combinaison d’un sous-domaine GitHub Pages contrôlé par un utilisateur avec une image de marque qui semble imiter un service de cryptomonnaie bien connu, ainsi que d’importantes détections de phishing par les moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?