manage-kucoin-en.framer.ai
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de manage-kucoin-en.framer.ai
Ce domaine semble héberger une page web se présentant comme un portail de connexion ou de gestion de compte KuCoin pour les utilisateurs de cryptomonnaies. Le titre de la page et la méta-description font référence à la connexion, à la gestion d’actifs crypto, au suivi d’alertes de prix, ainsi qu’à l’envoi ou à la réception de monnaie numérique, tandis que la capture d’écran montre l’image de marque KuCoin et du contenu promotionnel lié à l’échange.
D’après la structure du nom d’hôte, il ne s’agit pas du domaine principal de KuCoin mais d’un sous-domaine de framer.ai, une plateforme de création et d’hébergement de sites web. Cela suggère que la page pourrait être une page d’atterrissage hébergée par un tiers plutôt qu’une propriété officielle de l’exchange. Le contenu semble viser l’accès à des comptes de cryptomonnaies, ce qui constitue un cas d’usage à haut risque, car les visiteurs peuvent être invités à saisir des identifiants ou des informations liées à un portefeuille.
Évaluation de sécurité de manage-kucoin-en.framer.ai
Plusieurs signaux d’avertissement étaient présents au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, les détections le classant globalement comme phishing ou malveillant. En outre, le domaine ressemble fortement à kucoin.com en langage courant et peut être un site d’imitation destiné à reproduire l’image de marque de l’exchange de cryptomonnaies. Les métadonnées de la page et la capture d’écran renforcent cette inquiétude en utilisant de manière visible le nom KuCoin et un vocabulaire lié à la connexion sur un hôte qui ne semble pas officiel.
Les autres signaux étaient mitigés. L’analyse anti-malware n’a pas identifié de fichiers signalés au moment de l’analyse, et les principales bases de données de menaces axées sur le contenu mentionnées dans l’analyse étaient vierges. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite néanmoins d’être noté. Le site n’avait pas non plus de classement Tranco et était hébergé sur une plateforme généraliste de création de sites, ce qui peut correspondre à des pages d’usurpation déployées rapidement.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, de ressemblance avec une marque et de contenu sur le thème de la connexion à des services de cryptomonnaies suggère un risque élevé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi en HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-09-23. Il se résolvait vers l’adresse IP 31.43.160.6 et semblait être hébergé par Framer B.V à Amsterdam, en utilisant un serveur web Framer. La page chargeait également des ressources depuis framer.com et framerusercontent.com, ce qui est cohérent avec un déploiement sur la plateforme Framer.
DNSSEC n’était pas activé pour le domaine, et la version du protocole n’était pas identifiée dans les données d’analyse fournies. Bien que le certificat TLS soit valide, cela seul ne vérifie pas la légitimité ; les pages de phishing utilisent aussi couramment des certificats HTTPS valides. La préoccupation technique la plus notable ici est l’utilisation d’un thème de connexion à une plateforme de cryptomonnaies sous une marque connue sur un sous-domaine hébergé qui semble sans lien avec le domaine officiel de l’exchange.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?