memberrewards.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de memberrewards.netlify.app
memberrewards.netlify.app semble être une application web sur le thème des cryptomonnaies hébergée sur un sous-domaine Netlify. D’après la capture d’écran et le texte de la page, elle se présente comme un service blockchain ou Web3 et encourage les visiteurs à connecter un portefeuille, avec des options telles que la migration, la réclamation de jetons, l’échange, l’aide à l’échange, l’assistance au slippage et la connexion à des applications décentralisées.
Les métadonnées de la page sont génériques, utilisant le titre par défaut "React App" et une description standard de create-react-app, ce qui suggère que le site pourrait être une application monopage rapidement déployée plutôt qu’un service de marque mature. Aucune identité claire de l’exploitant, aucun détail sur l’entreprise ni aucune information de propriété vérifiable ne sont visibles dans les données d’analyse fournies, de sorte que l’organisation réelle derrière le site n’apparaît pas clairement au vu des éléments disponibles.
Évaluation de sécurité de memberrewards.netlify.app
Ce domaine présente plusieurs indicateurs de risque notables au moment de cette analyse. Il a été signalé par 11 moteurs de sécurité sur 91, avec plusieurs détections décrivant le site comme du phishing et l’une d’elles indiquant des préoccupations liées à des malwares. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait sur une liste de blocage de réputation mail. Bien qu’une analyse distincte des malwares n’ait signalé aucun fichier marqué et seulement une étiquette heuristique générique, ce résultat plus rassurant est contrebalancé par le consensus plus large de phishing sur plusieurs moteurs.
Le contenu de la page suscite également des inquiétudes d’après les données disponibles. Le site utilise un langage vague lié aux cryptomonnaies, une image de marque générique et une invite bien visible "Connect Wallet", ce qui correspond à un schéma courant observé sur des pages de vidage de portefeuilles ou de collecte d’identifiants. La combinaison d’un sous-domaine d’hébergement gratuit, de l’absence d’informations visibles sur l’exploitant, de métadonnées génériques et d’invites à connecter un portefeuille peut accroître la probabilité d’une intention trompeuse.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne envisageant de connecter un portefeuille crypto ou d’interagir avec des fonctions liées aux jetons.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, avec une expiration indiquée au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 35.157.26.135. Le domaine utilise des serveurs de noms associés à Netlify et semble être déployé comme une application React basée sur JavaScript.
DNSSEC n’est pas signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne semblent pas bénéficier de la protection de validation DNSSEC. Du point de vue d’un examen de sécurité, les préoccupations les plus importantes ne concernent pas la configuration TLS mais les signaux de réputation, les détections de phishing et le flux de connexion de portefeuille du site combinés à une transparence minimale sur la propriété.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?