hub-nanoeth.net
Catégorie : Cryptocurrency
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de hub-nanoeth.net
hub-nanoeth.net semble se présenter comme un site web lié aux cryptomonnaies, axé sur le staking Ethereum ou la collecte de récompenses. La capture d’écran montre l’image de marque « NanoETH », des éléments de navigation tels que Home, Staking, Earn et About, ainsi qu’une invite bien visible de connexion de portefeuille proposant des options comme MetaMask, Trust Wallet, Ledger, Exodus, Trezor et WalletConnect. D’après le contenu visible, le site pourrait chercher à attirer des utilisateurs intéressés par les rendements du staking ou par la revendication de récompenses liées aux cryptomonnaies.
Des incohérences sont également présentes dans le contenu observé. Les métadonnées de la page font référence à Google Lens, tandis que le contenu visible de la page concerne NanoETH et le staking Ethereum, ce qui peut indiquer une configuration de page incohérente ou trompeuse. Le domaine lui-même est relativement récent et n’est pas classé dans les principales listes de trafic, et aucune identité claire de l’opérateur n’est fournie dans les données de l’analyse. D’après les éléments disponibles, il semble s’agir d’une page d’atterrissage liée aux cryptomonnaies non établie plutôt que d’une plateforme financière largement reconnue.
Évaluation de sécurité de hub-nanoeth.net
Ce domaine a été signalé par 14 moteurs de sécurité sur 91 au moment de l’analyse, plusieurs détections le décrivant comme du phishing ou comme malveillant. En outre, le comportement de la page et la capture d’écran suscitent des inquiétudes : le site invite les visiteurs à connecter des portefeuilles de cryptomonnaies, et la combinaison d’un domaine nouvellement enregistré, de l’absence de présence de trafic établie et d’une interaction centrée sur le portefeuille peut accroître le risque de vol d’identifiants ou d’accès non autorisé au portefeuille. Le décalage entre les métadonnées de la page et le thème visible du site constitue un autre signal de prudence.
L’analyse anti-malware a également produit un résultat suspect sur la page principale, bien que cette détection semble heuristique plutôt que liée à une famille de malware nommée. Dans le même temps, les vérifications des principales bases de données de menaces et des listes noires affichées dans l’analyse étaient propres, ce qui suggère que le domaine n’était peut-être pas encore largement répertorié dans tous les systèmes de réputation au moment de cette analyse. Cela ne l’emporte pas sur le consensus multi-moteur de phishing ni sur le schéma de connexion de portefeuille à haut risque visible sur la page.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une infrastructure d’hébergement et de reverse-proxy semblant être fournie via Cloudflare. L’IP du serveur correspond à 172.67.218.35, les serveurs de noms sont chez Cloudflare, et la chaîne de serveur web signalée est « sffe ». DNSSEC n’est pas signé, ce qui est courant, mais signifie que les réponses DNS ne semblent pas bénéficier de la validation DNSSEC.
Du point de vue de la sécurité, HTTPS seul ne doit pas être considéré comme un signal de confiance. Le domaine n’a qu’environ 257 jours, n’est pas classé dans Tranco et se trouve derrière une infrastructure edge partagée, ce qui peut rendre l’attribution plus difficile. L’analyse montre également une URL de challenge Cloudflare dans les liens collectés, indiquant une certaine médiation d’accès ou un filtrage des bots sur le site.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?