imtaken.my
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de imtaken.my
Le site web semble se présenter comme une page de téléchargement officielle pour le portefeuille de cryptomonnaie imToken, proposant des téléchargements d’applications Android et iOS en chinois. Son titre de page et sa méta-description font la promotion d’un portefeuille numérique prenant en charge plusieurs réseaux blockchain, et la capture d’écran montre l’image de marque, des visuels de portefeuille mobile et des appels à l’action axés sur le téléchargement.
D’après le contenu visible, le site se positionne comme une page de logiciel de cryptomonnaie ou de distribution de portefeuille plutôt que comme un site d’information général. Cependant, le nom de domaine analysé, imtaken.my, ne correspond pas au nom de marque affiché sur la page, et le site fait également référence à des domaines associés tels que imtaken.vip et imtokan.im, ce qui peut indiquer un réseau de pages à l’image de marque similaire.
Évaluation de sécurité de imtaken.my
Ce domaine a été signalé par 11 moteurs de sécurité sur 91 au moment de l’analyse, plusieurs détections le décrivant comme du phishing ou malveillant. L’analyse anti-malware a également signalé un fichier marqué sur le site et identifié un domaine externe référencé comme suspect. En outre, la page semble imiter la marque imToken tout en utilisant un nom de domaine différent, ce qui peut indiquer une configuration d’imitation destinée à attirer les utilisateurs recherchant la page de téléchargement officielle du portefeuille.
Les données de liste noire étaient mitigées au moment de l’analyse : les principales vérifications de contenu malveillant présentées ici n’ont pas signalé d’inscription, mais l’adresse IP du domaine figurait sur une blocklist de réputation mail. Cette inscription basée sur le DNS constitue un signal plus faible que les détections de phishing par plusieurs moteurs, mais elle appelle tout de même à une certaine prudence. Le domaine est également relativement récent, n’est pas classé pour un trafic notable et est centré sur les téléchargements de logiciels, ce qui peut accroître le risque lorsqu’il est combiné à une présentation imitant une marque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi via l’infrastructure Cloudflare à l’adresse IP 188.114.96.0, avec un hébergement géolocalisé à Toronto, Canada. Il utilisait un certificat SSL/TLS valide émis par Google Trust Services, expirant en septembre 2026. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Du point de vue de la sécurité, les principales préoccupations ne concernent pas le certificat ni la configuration CDN, mais le schéma de détection autour du phishing, la page signalée liée au téléchargement et le domaine lié suspect observé pendant l’analyse. L’utilisation d’un CDN grand public et d’un HTTPS valide ne vérifie pas à elle seule la légitimité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?