memberservices-backupcentre-exodus.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de memberservices-backupcentre-exodus.vercel.app
Ce domaine semble héberger une page thématisée autour d’Exodus, une marque de portefeuille de cryptomonnaies et de gestion d’actifs numériques. Le titre de la page fait référence à « Exodus – Import Wallet », tandis que la capture d’écran montre une image de marque, une mise en page et un langage marketing qui ressemblent au site officiel d’Exodus, y compris des visuels de portefeuille et des messages axés sur les cryptomonnaies.
D’après la structure du domaine, il ne s’agit pas du domaine principal exodus.com mais d’un sous-domaine hébergé sur Vercel. Le nom « memberservices-backupcentre-exodus » peut être destiné à suggérer des services d’assistance de compte, de sauvegarde ou de récupération de portefeuille. Cette combinaison d’image de marque et de formulation orientée assistance peut être associée à des pages qui tentent de collecter des identifiants de portefeuille ou des phrases de récupération, en particulier lorsqu’elles sont présentées sur une infrastructure sans lien avec le domaine principal de la marque.
Évaluation de sécurité de memberservices-backupcentre-exodus.vercel.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 18 moteurs de sécurité sur 91, nombre de ces détections la classant comme phishing. En outre, le domaine ressemble fortement à exodus.com et peut être un look-alike destiné à imiter la marque Exodus. La capture d’écran et le titre de la page renforcent également cette ressemblance en présentant l’image de marque Exodus sur un hôte différent, ce qui constitue un schéma courant dans les escroqueries de collecte d’identifiants et de récupération de portefeuille.
Les résultats des listes noires et des bases de données de menaces étaient mitigés plutôt qu’uniformément négatifs. Les principales bases de données de contenus malveillants présentées ici n’ont pas détecté le site au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal de prudence plus faible et non, à lui seul, une preuve de contenu web nuisible. L’analyse des fichiers malveillants n’a pas identifié de fichiers signalés, mais cela ne compense pas les indicateurs de phishing plus forts issus des détections multi-moteurs et du schéma de domaine ressemblant à une marque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification reconnue, et il est hébergé sur l’infrastructure de Vercel avec une IP de serveur située aux États-Unis. La présence de HTTPS peut aider à chiffrer le trafic en transit, mais elle ne doit pas être considérée comme une preuve de légitimité, car les pages de phishing utilisent aussi couramment des certificats valides.
DNSSEC semble ne pas être signé, et le domaine utilise les serveurs de noms de Vercel. Le domaine lui-même a plusieurs années, mais comme il s’agit d’un sous-domaine Vercel plutôt que d’un domaine principal autonome appartenant à la marque, l’ancienneté seule peut être moins significative comme signal de confiance. La principale préoccupation technique ne concerne pas la configuration d’hébergement en elle-même, mais l’imitation apparente d’une marque de cryptomonnaie connue sur un hébergement tiers.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?