gemini-sx-login.gitbook.io
Catégorie : Information Technology, Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de gemini-sx-login.gitbook.io
Ce domaine semble héberger une page GitBook présentée comme un portail « Gemini Login » et affichée comme une page d’accueil liée aux services financiers ou aux cryptomonnaies. La capture d’écran montre une image de marque, des libellés de navigation et du texte promotionnel associés à Gemini, ce qui suggère que la page tente de ressembler à une page de connexion ou d’intégration pour la plateforme Gemini bien connue plutôt que de fonctionner comme un site de documentation indépendant.
D’après la structure du domaine, la page est publiée sur la plateforme d’hébergement gitbook.io plutôt que sur le domaine officiel gemini.com. Le nom de sous-domaine « gemini-sx-login » et le titre de la page utilisant des caractères stylisés peuvent indiquer une tentative d’attirer des utilisateurs recherchant un accès à un compte Gemini. Les données de classification disponibles placent également le site dans des catégories liées au phishing/à la fraude plutôt que comme une page normale de documentation technologique.
Évaluation de sécurité de gemini-sx-login.gitbook.io
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 18 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont classé comme lié au phishing ou à la fraude. En outre, le domaine ressemble fortement à gemini.com en langage courant et peut être un site d’imitation destiné à reproduire la marque Gemini, ce qui constitue une préoccupation importante en matière de vol d’identifiants ou de fraude financière. La capture d’écran renforce encore cette préoccupation, car elle présente l’image de marque de Gemini et un libellé orienté connexion tout en étant hébergée sur un sous-domaine GitBook tiers plutôt que sur le domaine principal de la marque.
L’analyse anti-malware n’a pas détecté de fichiers malveillants au moment de l’analyse, et les principales bases de données de menaces liées au contenu malveillant mentionnées dans le rapport étaient en grande partie exemptes d’alertes. Cependant, cela ne l’emporte pas sur le consensus plus large en faveur du phishing provenant de plusieurs moteurs de sécurité ni sur la forte ressemblance visuelle et de domaine avec une marque financière connue. L’adresse IP du domaine figure également sur une blocklist de réputation mail, ce qui constitue à lui seul un signal plus faible, mais qui mérite tout de même d’être noté.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par Google Trust Services et est servi via l’infrastructure Cloudflare à l’adresse IP 172.64.147.209, avec un hébergement géolocalisé au Canada d’après les données disponibles. Le bureau d’enregistrement est Cloudflare, Inc., le domaine existe depuis de nombreuses années, et les serveurs de noms sont exploités par Cloudflare. DNSSEC semble ne pas être signé au moment de cette analyse.
D’un point de vue technique, la page est hébergée comme un sous-domaine de gitbook.io plutôt que sur un domaine officiel dédié à la marque, ce qui est notable compte tenu de la présentation liée à une marque financière. Aucun fichier malveillant ni lien externe signalé n’a été identifié par l’analyse anti-malware au niveau de la page, mais la légitimité de l’infrastructure à elle seule ne réduit pas la préoccupation de phishing lorsque l’image de marque, le nom de domaine et les détections par plusieurs moteurs pointent dans la direction opposée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?