gemini.hrxgxai.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de gemini.hrxgxai.com
Ce site web semble se présenter comme une page de connexion ou de vérification portant la marque « Gemini Balance ». Le titre de la page comprend un texte chinois signifiant « page de vérification », et l’interface visible affiche un simple formulaire de saisie d’identifiants ou de jeton avec un bouton de connexion. D’après les ressources liées et les références en pied de page, la page pourrait être associée à un projet open source ou à une boîte à outils clonée plutôt qu’à un service d’entreprise officiel.
La structure du domaine est notable, car la page est hébergée sur le sous-domaine gemini.hrxgxai.com plutôt que sur le domaine principal bien connu de la marque Gemini. Le contenu et la dénomination suggèrent qu’elle pourrait tenter d’imiter une expérience de connexion à un service de cryptomonnaie ou de services financiers. D’après les éléments de page disponibles, il ne semble pas s’agir d’un site d’entreprise complet avec des informations sur la société, des détails d’assistance ou une navigation produit standard.
Évaluation de sécurité de gemini.hrxgxai.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, le domaine ressemble fortement à gemini.com d’une manière susceptible de prêter à confusion, et la page elle-même semble imiter un processus de vérification ou de connexion portant la marque Gemini. Cette ressemblance constitue un signe d’avertissement significatif, car des pages nouvellement créées qui imitent d’autres sites peuvent être utilisées pour collecter des identifiants, des jetons ou d’autres informations sensibles.
L’analyse des fichiers malveillants n’a pas détecté de fichiers malveillants dans le contenu échantillonné, mais cela ne l’emporte pas sur les indicateurs plus larges de phishing. Les pages de phishing contiennent souvent peu ou pas de malware et reposent plutôt sur une image de marque trompeuse et la collecte d’identifiants. Le domaine est également relativement récent, n’a pas de classement de trafic significatif dans les données fournies, et son adresse IP figure sur une blocklist de réputation mail, ce qui constitue une légère prudence supplémentaire plutôt qu’une preuve décisive à elle seule.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne à qui il est demandé de saisir des identifiants de connexion, des codes de vérification ou des informations liées à un portefeuille.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui était actif au moment de l’analyse, ce qui signifie que le trafic peut être chiffré en transit. Cependant, la présence de HTTPS ne doit pas être considérée comme une preuve de légitimité. Le serveur semble exécuter uvicorn et est hébergé sur l’infrastructure de NetLab Global à l’adresse IP 154.64.243.48 à Los Angeles, États-Unis. DNSSEC n’est pas activé pour le domaine.
Du point de vue de l’infrastructure, le domaine est relativement jeune, avec 303 jours d’ancienneté, et utilise Cloudflare comme registrar avec des nameservers Cloudflare. La combinaison d’un domaine jeune, d’un DNSSEC non signé, d’un contenu de page minimal et d’une interface axée sur la connexion sur un sous-domaine ressemblant à un autre peut accroître les inquiétudes, même si les ressources de la page échantillonnée et les liens externes n’ont pas eux-mêmes été signalés lors de l’analyse du contenu.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?