kuqwennlogin.webflow.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de kuqwennlogin.webflow.io
Cette URL semble être une page hébergée sur la plateforme Webflow sous le sous-domaine kuqwennlogin.webflow.io. D’après le titre de la page, les métadonnées et la capture d’écran, elle se présente comme une page de connexion ou de promotion d’une plateforme d’échange de cryptomonnaies utilisant l’image de marque KuCoin, avec notamment des références à l’achat, à la vente et au stockage d’actifs numériques tels que BTC et ETH.
La page ne semble pas être un domaine officiel de KuCoin. À la place, elle utilise un sous-domaine d’un créateur de sites tiers dont le nom inclut « login », tout en imitant visuellement l’image de marque et la mise en page d’une plateforme de cryptomonnaies bien connue. Cette combinaison peut indiquer une tentative de collecte d’identifiants utilisateur ou d’orientation des visiteurs vers un flux de connexion frauduleux plutôt que l’exploitation d’un service financier indépendant.
Évaluation de sécurité de kuqwennlogin.webflow.io
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 16 moteurs de sécurité sur 91, beaucoup la classant comme liée au phishing ou à la fraude. En outre, plusieurs fournisseurs de classification web ont catégorisé la page comme du phishing, et la capture d’écran montre une image de marque associée à une plateforme d’échange de cryptomonnaies bien connue alors même que la page est hébergée sur un sous-domaine Webflow sans lien. Cette forte ressemblance avec une plateforme financière connue peut indiquer une page d’imitation destinée à tromper les visiteurs.
Une analyse anti-malware a également identifié un élément de page signalé et un lien/domaine externe signalé, ce qui suggère que le site peut faire référence à un contenu tiers suspect. Bien que les principales listes de blocage de contenus malveillants affichées ici soient par ailleurs vierges, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible mais qui mérite néanmoins d’être noté. Pris ensemble avec les détections de phishing, la présentation de type usurpation d’identité et le score de confiance très faible fourni dans le contexte de l’analyse, ces éléments suggèrent une forte probabilité d’abus. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, et il est placé derrière l’infrastructure Cloudflare avec un hébergement géolocalisé au Canada. Le domaine utilise des nameservers Cloudflare, et DNSSEC semble ne pas être signé au moment de cette analyse. L’utilisation d’un certificat valide ne doit pas être considérée comme une preuve de légitimité, car les pages de phishing utilisent aussi couramment HTTPS.
Du point de vue de l’infrastructure, il s’agit d’un sous-domaine hébergé sur webflow.io plutôt que d’un domaine dédié à la marque. La page référence également un domaine externe qui a été signalé lors de l’analyse anti-malware, ce qui peut accroître le risque technique. La combinaison d’un hébergement tiers, d’un libellé de connexion lié à une marque et de liens sortants suspects correspond à des schémas souvent observés dans des pages de phishing de courte durée de vie.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?