kconnlogoc.webflow.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de kconnlogoc.webflow.io
Ce domaine semble être une page hébergée sur Webflow qui se présente comme une ressource de connexion et d’intégration à KuCoin. Le titre de la page, l’image de marque et le contenu visible font référence à KuCoin, une plateforme de trading de cryptomonnaies, et la mise en page semble conçue pour ressembler à une page d’accueil liée à une plateforme d’échange, axée sur l’accès au compte, le téléchargement de l’application et les fonctionnalités de trading.
Cependant, d’après la structure du domaine, il ne semble pas s’agir d’un domaine principal officiel de KuCoin. Il s’agit plutôt d’un sous-domaine sur webflow.io, ce qui suggère que la page a pu être créée à l’aide d’un créateur de sites tiers plutôt que d’être exploitée depuis une propriété web appartenant à la marque. La catégorie de contenu correspond le plus à un contenu web sur le thème des cryptomonnaies et des services financiers, bien que l’image de marque et le contexte puissent indiquer une usurpation plutôt qu’un site d’information indépendant.
Évaluation de sécurité de kconnlogoc.webflow.io
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La page imite également de près l’image de marque de KuCoin tout en étant hébergée sur un sous-domaine webflow.io sans lien, ce qui peut indiquer une page d’imitation destinée à capter la confiance des utilisateurs ou leurs identifiants.
Des données d’analyse supplémentaires ont montré un lien sortant signalé et un domaine référencé signalé associés à une détection générique d’objet malveillant. Bien que les libellés génériques de malware puissent parfois, à eux seuls, être de moindre confiance, dans ce cas ils apparaissent aux côtés de détections substantielles de phishing par plusieurs moteurs, ce qui renforce l’inquiétude générale. Les vérifications sur listes noires des principales bases de données de contenus malveillants étaient en grande partie propres au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal secondaire plus faible plutôt qu’une preuve directe de contenu web nuisible.
Pris ensemble, la combinaison de détections étendues de phishing, de schémas d’imitation de marque et d’une destination externe signalée suggère que ce site web peut présenter des risques potentiels pour les visiteurs. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi en HTTPS avec un certificat TLS valide émis par Google Trust Services, placé derrière une infrastructure Cloudflare, et se résout vers une adresse IP associée à Cloudflare à Toronto, Canada. Le domaine utilise des serveurs de noms Cloudflare et le domaine parent a un long historique d’enregistrement, bien que cet âge reflète l’écosystème de domaines webflow.io plutôt que de prouver la fiabilité de cette sous-page hébergée spécifique.
DNSSEC semble ne pas être signé. La page est hébergée sur une infrastructure partagée de créateur de sites web, ce qui peut faciliter le déploiement rapide de pages temporaires. Une préoccupation technique notable est la présence d’un lien externe signalé vers un autre domaine identifié lors de l’analyse de malware, ce qui peut accroître le risque si les utilisateurs interagissent avec des ressources intégrées ou référencées.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?