kuocnminlogox.godaddysites.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de kuocnminlogox.godaddysites.com
Ce domaine semble héberger une page présentée comme une page de connexion KuCoin ou une page d’atterrissage promotionnelle pour une plateforme de trading de cryptomonnaies. Le titre de la page et la méta-description font référence à KuCoin, et la capture d’écran montre une image de marque, des éléments de navigation et du texte marketing associés à des services d’échange de cryptomonnaies tels que l’achat, la vente et le trading d’actifs numériques.
Cependant, l’adresse réelle est un sous-domaine sur godaddysites.com plutôt qu’un domaine d’apparence officielle appartenant à KuCoin. D’après la structure du domaine, les métadonnées de la page et la présentation visuelle, le site semble imiter une marque de plateforme d’échange de cryptomonnaies plutôt que fonctionner comme un service financier doté de sa propre marque. Le site sous-jacent semble être publié via l’infrastructure de création de sites web de GoDaddy plutôt que comme une propriété web d’entreprise dédiée.
Évaluation de sécurité de kuocnminlogox.godaddysites.com
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, la page se présente étroitement comme une page de connexion KuCoin tout en utilisant un sous-domaine godaddysites.com sans lien, ce qui peut indiquer une configuration d’imitation destinée à capturer des identifiants de compte ou d’autres informations sensibles.
Les données de liste noire et de réputation étaient mitigées mais néanmoins préoccupantes. Les principales bases de données de contenus malveillants ne répertoriaient pas universellement le domaine au moment de cette analyse, mais une base de données de menaces orientée phishing le répertoriait, et l’adresse IP du domaine figurait également sur une liste de blocage de réputation de messagerie. Bien que l’analyse des fichiers malveillants n’ait pas détecté de fichiers malveillants dans l’ensemble limité examiné, les pages de phishing s’appuient souvent sur un contenu de page trompeur plutôt que sur des malwares téléchargeables.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, d’indicateurs d’imitation de marque et du format de domaine trompeur suggère que ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis via GoDaddy, avec une expiration du certificat indiquée au 2027-01-09. Il est hébergé derrière AWS Global Accelerator et semble être servi par l’infrastructure de création de sites de GoDaddy (serveur web signalé comme DPS/2.0.0+sha-619a20e). Un certificat valide confirme uniquement un transport chiffré vers le serveur contacté ; il ne vérifie pas à lui seul que la page est légitime.
Le domaine lui-même est relativement ancien, créé en 2013, ce qui peut réduire certaines formes de risque liées aux domaines jetables, mais dans ce cas le contenu est hébergé sur un sous-domaine godaddysites.com et l’image de marque affichée ne semble pas correspondre au propriétaire réel du domaine. DNSSEC n’est pas signé, et aucun indicateur direct de malware côté serveur n’a été signalé dans l’analyse limitée des fichiers, bien que cela ne réduise pas de manière significative les préoccupations de phishing fondées sur le contenu de la page et les constatations de réputation.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?