exhoduswibvbnwalet.gitbook.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de exhoduswibvbnwalet.gitbook.io
Ce domaine semble être une page hébergée sur GitBook qui se présente comme une documentation ou un contenu informatif pour un service « Exodus Web3 Wallet ». Le titre de la page, les métadonnées et la capture d’écran suggèrent qu’elle est thématisée autour d’un produit de portefeuille de cryptomonnaies, avec un langage évoquant une prise en charge non dépositaire, multi-chaîne et Web3. La mise en page du site ressemble davantage à une page de documentation légère qu’à un site web d’entreprise complet ou à un portail d’application.
Le nom d’hôte lui-même est notable, car il utilise un sous-domaine sur gitbook.io plutôt qu’un domaine de marque dédié à l’apparence officielle, et l’étiquette « exhoduswibvbnwalet » semble imiter le nom de la marque de portefeuille Exodus tout en contenant des fautes d’orthographe inhabituelles. D’après le contenu visible et le schéma de dénomination, la page tente peut-être de se présenter comme liée à une marque de portefeuille de cryptomonnaies, mais elle ne semble pas être exploitée depuis un domaine appartenant manifestement à la marque officielle.
Évaluation de sécurité de exhoduswibvbnwalet.gitbook.io
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, plusieurs le classant comme phishing ou malveillant, et il figurait également chez 2 fournisseurs de bases de données de menaces dans les données de liste noire fournies. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible, mais qui mérite néanmoins d’être noté. Le contenu de la page et les métadonnées font référence à une marque de portefeuille de cryptomonnaies, tandis que la chaîne du sous-domaine semble mal orthographiée et inhabituelle, ce qui peut indiquer une tentative de ressembler à une ressource légitime liée à un portefeuille.
Bien que l’analyse des fichiers malveillants n’ait pas signalé de fichiers marqués, cela ne l’emporte pas sur les détections plus larges liées au phishing et sur le schéma de marque suspect. Les pages sur le thème des cryptomonnaies hébergées sur des plateformes de publication tierces peuvent parfois être utilisées pour collecter des identifiants de portefeuille, des phrases de récupération, ou rediriger les visiteurs vers des parcours d’assistance frauduleux. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, et l’infrastructure observée se trouve derrière Cloudflare à l’adresse IP 104.18.40.47. La page semble être hébergée sur l’infrastructure GitBook, avec des ressources de support chargées depuis des domaines liés à gitbook et Cloudflare agissant comme réseau de périphérie. La validité du certificat et la diffusion appuyée par un CDN indiquent des pratiques d’hébergement modernes standard, mais ces caractéristiques techniques n’établissent pas à elles seules la légitimité.
DNSSEC semble ne pas être signé, et le domaine utilise les serveurs de noms Cloudflare. Aucune activité iframe n’a été signalée dans les données d’analyse fournies, et la structure de la page paraît relativement simple. La principale préoccupation technique n’est pas la sécurité du transport, mais la combinaison d’une image de marque hébergée par un tiers, de détections liées au phishing et d’un nom de sous-domaine construit de manière suspecte.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?