gemini-balance.fly2me.cc
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de gemini-balance.fly2me.cc
Le domaine gemini-balance.fly2me.cc semble héberger un portail de connexion ou de vérification à page unique présenté sous la marque « Gemini Balance ». D’après le titre de la page, l’interface visible et les ressources de projet liées, il pourrait se présenter comme une page de vérification de solde ou de compte liée à la marque de cryptomonnaie Gemini. La capture d’écran de la page d’accueil montre un formulaire minimal demandant un jeton de vérification, avec un texte d’interface en chinois et des liens de pied de page vers la documentation, le code source et un canal de messagerie.
D’après la structure du domaine et le contenu de la page, il ne semble pas s’agir d’un domaine principal officiel de Gemini. Il semble plutôt être hébergé sur un sous-domaine tiers sous fly2me.cc et pourrait être lié à un modèle ou à une boîte à outils partagé publiquement, mentionné via une documentation externe et des liens vers une plateforme d’hébergement de code. Le site est classé par plusieurs fournisseurs de classification web comme lié au phishing ou à la fraude au moment de cette analyse.
Évaluation de sécurité de gemini-balance.fly2me.cc
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont classé comme lié au phishing ou à la fraude. En outre, le domaine ressemble fortement à gemini.com et pourrait être un site d’imitation destiné à reproduire la marque Gemini. La page elle-même présente un simple formulaire de saisie d’identifiants ou de jeton plutôt qu’un site web d’entreprise complet, ce qui correspond à des schémas de phishing courants.
L’analyse anti-malware n’a détecté aucun fichier malveillant dans les ressources de page échantillonnées, et les principales bases de données de menaces liées aux contenus malveillants mentionnées dans l’analyse étaient exemptes d’alertes au moment de la vérification. Cependant, cela ne l’emporte pas sur les indicateurs plus larges de phishing. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible mais ajoute une légère prudence dans ce contexte.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, de la ressemblance avec une marque, de l’absence de présence de trafic établie et d’une interface de type connexion sur un domaine sans lien suggère que ce site web peut présenter des risques potentiels pour les visiteurs. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification reconnue, avec une expiration indiquée au 2026-09-26. Il est servi via l’infrastructure Cloudflare à l’adresse IP 104.21.58.23, avec des serveurs de noms Cloudflare et un hébergement géolocalisé au Canada dans les données de l’analyse. DNSSEC semble ne pas être signé.
D’un point de vue technique, la page est légère et l’analyse anti-malware a signalé 0 fichiers marqués sur 6 ressources analysées, sans liens externes ni iframes marqués dans cet échantillon. Malgré cela, un HTTPS valide et des ressources statiques propres n’établissent pas à eux seuls la légitimité, en particulier lorsque le schéma de nommage du domaine et les signaux de réputation suggèrent une possible usurpation d’identité ou une activité de phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?