kucoins-signin.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de kucoins-signin.com
Le domaine kucoins-signin.com semble se présenter comme une page de connexion ou d’accès au compte. D’après le nom de domaine, il ressemble fortement au nom d’une plateforme d’échange de cryptomonnaies bien connue et utilise un schéma « signin » couramment associé aux portails de saisie d’identifiants. La capture d’écran montre une interface de connexion en portugais présentée comme un panneau d’accès sécurisé, avec des champs de nom d’utilisateur et de mot de passe ainsi qu’un libellé générique à thème sécuritaire.
Les données d’analyse fournies ne montrent pas clairement qu’il s’agit d’un domaine officiel exploité par la plateforme légitime de cryptomonnaies à laquelle il semble faire référence. L’image de marque de la page visible dans la capture d’écran ne correspond pas à une page d’accueil publique typique d’une plateforme d’échange et ressemble plutôt à un formulaire autonome de collecte d’identifiants. D’après le schéma de nommage du domaine, la mise en page et le contexte, ce site web semble lié à l’accès à des comptes de cryptomonnaies et pourrait tenter d’imiter une marque connue.
Évaluation de sécurité de kucoins-signin.com
Les résultats de l’analyse indiquent des signaux de risque importants au moment de cette analyse. Le domaine a été signalé par 19 moteurs de sécurité sur 89, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, le domaine n’a que 3 jours, ne dispose d’aucun classement de trafic établi et utilise un nom qui ressemble fortement à une marque de cryptomonnaie connue tout en y ajoutant un terme lié à la connexion, ce qui peut indiquer un site ressemblant à l’original destiné à capturer des identifiants de compte.
La capture d’écran renforce cette inquiétude, car elle montre une page de connexion autonome demandant un nom d’utilisateur et un mot de passe plutôt qu’un portail de service officiel clairement vérifiable. Bien qu’une analyse antimalware n’ait signalé aucune menace dans sa vérification basée sur les fichiers et que les principales listes de blocage de contenus malveillants étaient vierges au moment de cette analyse, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui ajoute un signal de prudence mineur. Pris ensemble, les détections de phishing par plusieurs moteurs, l’enregistrement très récent et la structure de domaine de type marque constituent des indicateurs plus forts que l’analyse de fichiers propre.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL Let's Encrypt valide au moment de cette analyse, ce qui signifie que le trafic peut être chiffré en transit, mais cela seul ne vérifie pas la légitimité. DNSSEC semble ne pas être signé, et le domaine utilise des serveurs de noms Cloudflare tandis que l’IP du serveur résolu était hébergée par GoDaddy à Ashburn, United States. Le logiciel du serveur web et les détails des protocoles pris en charge n’ont pas été identifiés dans les données fournies.
Du point de vue de l’infrastructure, les préoccupations les plus notables sont la date d’enregistrement du domaine extrêmement récente et le décalage entre un nom de domaine à thème cryptomonnaie et un formulaire d’identifiants à l’apparence générique. Une seule inscription DNS-based de réputation de messagerie était également présente, bien que ce signal soit plus faible que les détections de phishing provenant de plusieurs moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?