exooduseb3wallet.gitbook.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de exooduseb3wallet.gitbook.io
Ce domaine semble héberger une page GitBook présentant du contenu sur Exodus Web3 Wallet, un produit de portefeuille de cryptomonnaies destiné à une utilisation sur ordinateur et mobile. Le titre de la page, les métadonnées et la capture d’écran suggèrent qu’elle est présentée comme une documentation informative ou une page d’accueil liée à la connexion à des applications décentralisées, des plateformes d’échange et d’autres services Web3 sur des réseaux tels que Ethereum et Solana.
Le site est servi comme sous-domaine de gitbook.io plutôt que comme un domaine principal appartenant manifestement à la marque, ce qui suggère qu’il peut s’agir d’un contenu publié par un utilisateur sur une plateforme de documentation. D’après l’image de marque et le libellé visibles, il semble faire référence à la marque Exodus wallet, mais les données d’analyse disponibles n’établissent pas que cette page GitBook spécifique soit officiellement exploitée par le propriétaire de la marque.
Évaluation de sécurité de exooduseb3wallet.gitbook.io
Plusieurs moteurs de sécurité ont signalé cette URL comme du phishing au moment de l’analyse, avec 8 détections sur 91. Ce niveau de concordance entre plusieurs moteurs constitue un signe d’alerte significatif, en particulier parce que la page présente l’image de marque d’un portefeuille de cryptomonnaies sur une plateforme de publication tierce plutôt que sur un domaine officiel évident de la marque. Le nom de domaine lui-même semble également imiter la marque Exodus tout en modifiant l’orthographe avec "exoodus" et "web3wallet", ce qui peut indiquer une page d’imitation destinée à ressembler à un service légitime.
L’analyse anti-malware n’a pas identifié de fichiers malveillants, et les principales bases de données de menaces axées sur le contenu dans les résultats fournis étaient par ailleurs exemptes d’alertes au moment de cette analyse. Cependant, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue à lui seul un signal plus faible mais mérite tout de même d’être noté. Dans ce cas, la préoccupation la plus forte provient des classifications de phishing et de la présentation évoquant une marque autour d’un portefeuille de cryptomonnaies, une catégorie couramment ciblée dans les vols d’identifiants et les arnaques aux phrases de récupération de portefeuille.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services et est diffusé via l’infrastructure Cloudflare, avec l’IP du serveur résolue en 172.64.147.209 et un hébergement géolocalisé au Canada d’après les données d’analyse. La validité du certificat indique qu’un transport chiffré était disponible au moment du test, bien que le chiffrement seul ne vérifie pas la légitimité. DNSSEC semble ne pas être signé.
Le domaine gitbook.io sous-jacent existe depuis longtemps, mais cet ancienneté ne reflète pas nécessairement la fiabilité de cette page hébergée spécifique ou de ce sous-chemin. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’analyse de la page, et aucun iframe n’était présent, mais la combinaison de détections de phishing et d’une dénomination évoquant une marque reste la principale préoccupation technique dans ce cas.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?