middle-rose-59mexohi-dp8frvkwaueh.edgeone.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de middle-rose-59mexohi-dp8frvkwaueh.edgeone.dev
Ce domaine semble héberger une page se présentant comme « Uniswap Pro » et invitant les visiteurs à connecter un portefeuille de cryptomonnaie, en particulier MetaMask, afin d’accéder à de supposés outils de trading avancés. D’après le titre de la page, la capture d’écran et les références liées à app.uniswap.org, le site semble être axé sur la finance décentralisée et l’interaction avec des portefeuilles de cryptomonnaie plutôt que sur un site d’information général.
Le domaine lui-même est un long sous-domaine aléatoire sous edgeone.dev plutôt qu’un domaine de marque officiel évident, ce qui peut indiquer un hébergement temporaire ou de type campagne. La page ne semble pas fournir d’identité claire de l’exploitant, de détails sur l’entreprise ni d’informations commerciales justificatives sur la page d’accueil visible, de sorte que la partie réellement derrière le site n’est pas évidente d’après les données disponibles.
Compte tenu de l’image de marque affichée sur la page, le site pourrait tenter de s’associer à l’écosystème Uniswap. Cependant, d’après la structure du domaine et le contenu visible limité, il ne semble pas s’agir d’une propriété web principale officielle de Uniswap.
Évaluation de sécurité de middle-rose-59mexohi-dp8frvkwaueh.edgeone.dev
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme lié au phishing ou à la fraude, et une base de données de menaces a répertorié l’URL pour phishing. La capture d’écran montre également une invite de connexion de portefeuille utilisant l’image de marque Uniswap sur un sous-domaine edgeone.dev n’ayant pas l’apparence d’un domaine officiel, ce qui peut être cohérent avec une usurpation visant des identifiants ou des portefeuilles.
Les résultats de l’analyse de malware étaient plus limités, mais ils ont tout de même identifié un comportement suspect associé à la page et ont fait référence au domaine d’application légitime Uniswap d’une manière pouvant suggérer une imitation ou une redirection. Les résultats des listes noires étaient mitigés : les principales bases de données de contenus malveillants ne répertoriaient pas universellement le site, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence de contenu web nuisible. Malgré cela, le consensus plus large des moteurs de sécurité et l’appât visible de connexion de portefeuille augmentent sensiblement les inquiétudes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par une autorité de certification grand public, avec une expiration indiquée fin 2026. Il est hébergé sur l’infrastructure edgeone-pages à l’adresse IP 43.174.246.29 à Singapour, avec des serveurs de noms sous dnsv2.com. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Du point de vue du risque technique, l’utilisation d’une page d’atterrissage de type phishing reprenant une marque sur un sous-domaine hébergé, combinée à une URL JavaScript data: observée dans les liens extraits, peut justifier la prudence. Le domaine n’est pas classé dans les principales listes de trafic, et la conception minimale de la page à usage unique est cohérente avec une infrastructure de campagne de courte durée plutôt qu’avec un service pleinement développé.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?