kuwqnlogin.webflow.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de kuwqnlogin.webflow.io
Ce domaine semble être une page hébergée sur la plateforme Webflow qui se présente comme une page de connexion ou d’inscription KuCoin pour le trading de cryptomonnaies. Le titre de la page et la méta-description font directement référence à KuCoin, et la capture d’écran montre l’image de marque KuCoin, du texte marketing lié aux cryptomonnaies et des invites d’accès au compte destinées à ressembler à une page d’accueil de plateforme d’échange de cryptomonnaies.
D’après la structure du domaine, il ne semble pas s’agir d’un domaine principal officiel de KuCoin, mais plutôt d’un sous-domaine tiers sur webflow.io. Le contenu laisse penser que la page est conçue pour attirer des utilisateurs cherchant à accéder à un compte de trading crypto, ce qui la place dans un contexte à haut risque, car les pages sur le thème de la connexion pour des services financiers ou crypto sont couramment utilisées pour capturer des identifiants ou rediriger les visiteurs vers des destinations nuisibles.
Évaluation de sécurité de kuwqnlogin.webflow.io
Plusieurs signaux d’avertissement étaient présents au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou malveillant. En outre, le contenu de la page imite étroitement l’image de marque KuCoin tout en utilisant un sous-domaine Webflow sans lien, ce qui peut indiquer une page d’imitation destinée à ressembler à une plateforme légitime de cryptomonnaies. L’analyse malware a également identifié un lien sortant signalé et un domaine référencé associé à un objet malveillant.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement saines. Les principales bases de données de contenus malveillants mentionnées dans l’analyse n’ont pas signalé le domaine à ce moment-là, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence de contenu web nuisible. Malgré cela, cette inscription fondée sur le DNS ajoute un léger élément de prudence plutôt qu’un motif de réassurance.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, d’indicateurs d’imitation de marque et d’une destination externe signalée suggère un risque accru pour les visiteurs, en particulier pour toute personne saisissant des identifiants ou des informations liées à un portefeuille. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi via HTTPS avec un certificat TLS valide émis par Google Trust Services, expirant le 2026-10-23. Il semble être proxifié via Cloudflare et hébergé sur l’infrastructure Cloudflare, l’IP du serveur observée étant géolocalisée à Toronto, Canada. La page charge également des ressources statiques depuis des domaines de diffusion de contenu liés à Webflow et CloudFront.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Du point de vue de la sécurité, la principale préoccupation dans cette analyse n’était pas la configuration TLS elle-même, mais le décalage entre le sous-domaine hébergé et le contenu de type connexion utilisant une marque, ainsi que le lien sortant signalé vers un domaine externe identifié comme malveillant pendant l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?