mintest-phi.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de mintest-phi.vercel.app
Le domaine mintest-phi.vercel.app semble héberger une page d’atterrissage sur le thème des cryptomonnaies ou des NFT, déployée sur l’infrastructure de sous-domaines d’applications de Vercel. D’après le titre de la page, la capture d’écran et l’image de marque visible, le site se présente comme une page de mint liée à OpenSea, faisant la promotion d’un drop de NFT « Mystery Box » et encourageant les utilisateurs à cliquer sur l’action « Mint Now ». La page fait également référence à des plateformes courantes liées aux réseaux sociaux et aux cryptomonnaies telles que Discord, Telegram, Instagram, Reddit, Twitter et Etherscan.
Évaluation de sécurité de mintest-phi.vercel.app
Ce site web présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 16 moteurs de sécurité sur 91, les détections le classant globalement comme du phishing ou comme malveillant. La capture d’écran montre également une image de marque et une conception de page qui semblent imiter une place de marché NFT bien connue tout en étant hébergées sur un sous-domaine vercel.app sans lien, ce qui peut indiquer une tentative de collecter des connexions de portefeuille, des identifiants ou des transactions en cryptomonnaie sous une image de marque trompeuse.
Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants dans l’ensemble limité de ressources analysées, cela ne compense pas les signaux plus forts liés au phishing provenant de plusieurs moteurs de sécurité. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que les détections de phishing, mais mérite tout de même d’être noté. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.131 à Walnut, United States. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, ce qui signifie que la connexion semble chiffrée en transit ; toutefois, HTTPS seul n’indique pas la légitimité. Le domaine utilise les serveurs de noms de Vercel et l’enregistrement du domaine parent semble plus ancien, bien qu’il s’agisse ici d’un sous-domaine hébergé plutôt que d’un site de premier niveau contrôlé indépendamment.
DNSSEC semble ne pas être signé. Aucun fichier malveillant, lien externe signalé ni iframe n’a été identifié dans le sous-ensemble d’analyse fourni, mais la principale préoccupation technique est le décalage apparent entre le sous-domaine hébergé et le contenu de marque affiché sur la page, ainsi que les détections substantielles de phishing par les moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?