huobcoinbt.net
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de huobcoinbt.net
Le site web semble se présenter comme une application web de trading de cryptomonnaies ou d’actifs numériques. D’après le titre de la page, le nom de domaine et le texte de la page d’accueil, il affirme proposer une connexion basée sur un wallet, du trading spot et de futures, des swaps, ainsi que d’autres fonctions liées à la finance décentralisée. La page d’accueil est minimaliste et s’articule autour d’une invite « Enter trading » plutôt que de fournir des informations détaillées sur l’entreprise, la réglementation ou les produits.
Le nom de domaine ressemble fortement à l’image de marque d’une plateforme d’échange de cryptomonnaies bien connue, ce qui peut indiquer une tentative de paraître associé à cette marque. D’après le contenu de page disponible, aucune identité claire de l’opérateur, aucun détail sur la propriété de l’entreprise ni aucun historique commercial vérifiable ne sont visibles sur la page d’accueil au moment de cette analyse. Ce manque de transparence, combiné au flux de connexion à thème financier, donne l’impression que le site vise des utilisateurs recherchant un accès au trading de cryptomonnaies plutôt qu’un contenu informatif général.
Évaluation de sécurité de huobcoinbt.net
Ce domaine présente plusieurs indicateurs de risque notables au moment de cette analyse. Il a été signalé par 10 moteurs de sécurité sur 91, plusieurs détections décrivant le site comme du phishing ou autrement suspect. En outre, le domaine n’a que 3 jours, n’a pas de classement de trafic établi et présente une interface de connexion liée à la finance qui pourrait être utilisée pour collecter des identifiants de wallet ou d’autres informations sensibles.
Bien que l’analyse anti-malware au niveau de la page n’ait détecté aucun fichier malveillant et que les principales bases de données de menaces mentionnées dans l’analyse soient apparues comme propres à ce moment-là, ces signaux ne l’emportent pas sur les préoccupations plus fortes ici. Le nom de domaine ressemble fortement à une marque crypto connue et peut être un site d’imitation destiné à inspirer confiance par la similarité du nom. Pour des domaines à thème financier nouvellement enregistrés, ce schéma peut constituer un signe d’avertissement significatif même lorsque certaines sources de listes noires n’ont pas encore ajouté le site.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, et il est servi via l’infrastructure Cloudflare à l’adresse IP 104.21.48.251. Les serveurs de noms pointent également vers Cloudflare, ce qui suggère que le site utilise une configuration de reverse-proxy/CDN. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
D’après les données de l’analyse, aucun fichier malveillant, aucun lien sortant signalé ni aucune menace basée sur des iframe n’ont été détectés au moment de l’analyse. Cependant, la combinaison d’un enregistrement de domaine très récent, d’une origine masquée derrière une infrastructure CDN et d’une interface crypto orientée vers les identifiants peut malgré tout être préoccupante du point de vue de la sécurité, en particulier pour un site demandant un accès basé sur un wallet.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?