gemanelogin.webflow.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de gemanelogin.webflow.io
gemanelogin.webflow.io semble être une page hébergée sur Webflow se présentant comme un point d’entrée de connexion ou promotionnel pour Gemini, une plateforme bien connue d’échange de cryptomonnaies et d’actifs numériques. Le titre de la page et la méta-description font référence à plusieurs reprises à « Gemini Login » et à la gestion d’actifs numériques, tandis que la capture d’écran montre une image de marque, des libellés de navigation et des sections marketing associés à un service de trading de cryptomonnaies.
D’après le contenu visible, cette page ne semble pas être un blog d’information indépendant ni une page d’avis neutre. Elle semble plutôt imiter l’apparence et le message de services de cryptomonnaies associés à la marque Gemini tout en étant hébergée sur un sous-domaine tiers plutôt que sur un domaine officiel appartenant à Gemini. La présence d’un lien sortant vers un autre domaine externe pour une activité liée à la connexion peut indiquer que la page est destinée à orienter les visiteurs vers une autre destination.
Évaluation de sécurité de gemanelogin.webflow.io
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 19 moteurs de sécurité sur 91, nombre de ces détections la classant comme phishing ou autrement malveillante. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Bien que l’analyse des fichiers malveillants elle-même n’ait pas détecté de fichiers malveillants, ce résultat ne l’emporte pas sur le consensus plus large lié au phishing provenant de plusieurs moteurs de sécurité.
Le contenu de la page suscite également des inquiétudes, car il imite étroitement l’image de marque et la mise en page de Gemini tout en utilisant un sous-domaine Webflow qui ne semble pas être une propriété web officielle de Gemini. Ce type de ressemblance peut indiquer une page d’imitation destinée à capter la confiance des utilisateurs, en particulier compte tenu du libellé axé sur la connexion et de la présence d’une destination externe liée sans rapport avec le domaine officiel de la marque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par Google Trust Services, et le trafic semble être relayé via l’infrastructure de Cloudflare. L’adresse IP résolue est 104.18.36.248, l’hébergement étant attribué à Cloudflare à Toronto, Canada. Le domaine utilise les serveurs de noms de Cloudflare, et DNSSEC semble ne pas être signé.
Bien que la configuration TLS semble fonctionnelle, un certificat valide ne doit pas être considéré comme une preuve de légitimité. La préoccupation technique la plus notable est qu’il s’agit d’un sous-domaine hébergé sur webflow.io plutôt que d’un domaine principal appartenant à la marque, combiné à des détections liées au phishing et à une présentation axée sur la connexion qui peut ne pas correspondre à l’infrastructure officielle attendue du service usurpé.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?