gravywallet.deals
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de gravywallet.deals
Le domaine gravywallet.deals semble présenter une page d’atterrissage promotionnelle centrée sur une offre « Get Paid For Your Screentime ». D’après le contenu visible de la page, il affirme que les utilisateurs peuvent gagner de l’argent en jouant à des jeux mobiles populaires et propose des boutons distincts pour les utilisateurs Android et iPhone. La page mentionne également des méthodes de paiement telles que Google Wallet, Apple Wallet, Cash App et les virements bancaires, ce qui laisse penser qu’elle est conçue comme un entonnoir de génération de prospects ou d’offres de récompense plutôt que comme un site web informatif complet.
L’image de marque et la structure semblent minimales, avec peu d’éléments visibles d’identification de l’entreprise, d’informations sur la propriété ou de contexte commercial à l’appui sur la page d’accueil. Le nom de domaine combine les termes « gravy », « wallet » et l’extension « .deals », ce qui peut indiquer un site d’offres orienté marketing ou basé sur des incitations. D’après les données disponibles, aucune identité claire de l’exploitant n’est divulguée dans les détails de scan fournis.
Évaluation de sécurité de gravywallet.deals
Plusieurs indicateurs de risque sont présents au moment de ce scan. Le domaine a été signalé par 4 moteurs de sécurité sur 91, avec plusieurs classifications le décrivant comme lié au phishing ou à la fraude. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme lié au phishing. Bien que le scan anti-malware n’ait détecté aucun fichier malveillant et que les principales bases de données de menaces vérifiées ici n’aient pas répertorié le domaine, les pages de phishing s’appuient souvent sur un contenu trompeur et des tactiques d’ingénierie sociale plutôt que sur des malwares téléchargeables.
La conception de la page montrée dans la capture d’écran peut susciter des préoccupations supplémentaires, car elle utilise des signaux d’urgence tels qu’un minuteur d’expiration de l’offre, des affirmations de paiements instantanés et des références à des plateformes et applications bien connues dans une présentation promotionnelle simplifiée. Le domaine est également très récent, n’est pas classé pour un trafic notable et ne montre pas de détails clairs sur l’identité de l’entreprise dans les données de scan fournies. Ces facteurs ne prouvent pas à eux seuls un abus, mais ils peuvent accroître l’incertitude lorsqu’ils sont combinés à des détections liées au phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par un fournisseur de certificats grand public, et il est servi via l’infrastructure Cloudflare à l’adresse IP 172.67.138.25. Les serveurs de noms pointent également vers Cloudflare, ce qui indique que le site utilise une configuration reverse-proxy/CDN pouvant contribuer à la disponibilité et au chiffrement de base du transport. Le certificat était valide au moment de ce scan, bien que la version exacte du protocole négocié n’ait pas été fournie.
Du point de vue de la sécurité du domaine, le domaine est très récent avec 64 jours d’ancienneté, utilise l’extension .deals et a DNSSEC indiqué comme non signé. Le site est hébergé derrière une infrastructure edge partagée, ce qui est courant et n’est pas intrinsèquement suspect, mais cela peut rendre l’attribution de l’origine moins transparente. Aucun fichier malveillant, lien externe signalé ou menace basée sur des iframe n’a été détecté dans le scan de page fourni.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?