mintopenseapronow7.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de mintopenseapronow7.vercel.app
Ce domaine semble héberger une page web sur le thème du minting de NFT et des objets de collection en cryptomonnaie. D’après le titre de la page, la capture d’écran et la chaîne du domaine, il se présente comme une page de mint liée à OpenSea, avec des éléments de marque tels que « OpenSeaPro », une collection « Mystery Box », des éléments d’interface orientés portefeuille, et des appels à l’action comme « Mint Now ». Le contenu suggère qu’il cherche à attirer des utilisateurs intéressés par des drops de NFT basés sur Ethereum ou des offres promotionnelles de type airdrop.
Le site ne semble pas être un domaine principal officiel de la plateforme OpenSea. Il est plutôt hébergé sur un sous-domaine vercel.app, couramment utilisé pour déployer rapidement des applications web et des pages d’atterrissage. La combinaison d’un sous-domaine d’hébergement tiers, d’une image de marque liée aux cryptomonnaies et d’une invitation au minting indique que cette page pourrait être destinée à imiter une marque connue de place de marché NFT ou à s’y adosser, plutôt qu’à fonctionner comme une plateforme établie de manière indépendante.
D’après les données de classification disponibles, le site web est associé à des catégories liées au phishing et à la fraude par plusieurs fournisseurs de classification web, bien qu’un fournisseur l’ait classé plus largement dans la catégorie technologie. La présentation générale est cohérente avec une page d’atterrissage liée aux cryptomonnaies qui pourrait chercher à solliciter des connexions de portefeuille ou une interaction de l’utilisateur sous l’apparence d’un événement NFT de marque.
Évaluation de sécurité de mintopenseapronow7.vercel.app
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, plusieurs détections décrivant la page comme liée au phishing ou à la fraude. En outre, plusieurs sources de classification web ont classé le site comme phishing ou autres fraudes. Bien qu’une analyse antimalware ait signalé l’absence de fichiers marqués et l’absence de code manifestement malveillant dans le contenu échantillonné, cela ne l’emporte pas sur le consensus plus large de plusieurs moteurs autour d’un comportement lié au phishing.
La page ressemble également de près à l’image de marque d’OpenSea tout en utilisant un sous-domaine vercel.app sans lien plutôt qu’un domaine officiel de la marque. Ce type de décalage de marque peut indiquer une page d’imitation conçue pour capter des connexions de portefeuille, des identifiants ou d’autres actions sensibles de la part de visiteurs s’attendant à une expérience légitime de place de marché NFT. L’adresse IP du domaine figure également sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que les détections de phishing mais ajoute tout de même une légère prudence.
Bien que le domaine lui-même ait plusieurs années et utilise un HTTPS valide, l’ancienneté et le chiffrement à eux seuls ne réduisent pas l’inquiétude créée par les classifications de phishing et l’imitation apparente de marque visible sur la capture d’écran. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat SSL/TLS valide émis par une autorité de certification grand public, expirant fin 2026. Il est hébergé sur l’infrastructure de Vercel et se résout vers une adresse IP située aux États-Unis. Les serveurs de noms pointent également vers un DNS géré par Vercel, ce qui est cohérent avec un déploiement frontend hébergé dans le cloud.
Du point de vue de la configuration du domaine, DNSSEC semble ne pas être signé. Le résumé de l’analyse antimalware n’a montré aucun fichier marqué dans le contenu échantillonné, et aucun lien externe ni iframe n’a été signalé dans cette analyse. Cependant, la préoccupation technique la plus importante ici n’est pas une mauvaise configuration du serveur, mais l’utilisation apparente d’un sous-domaine hébergé pour présenter une image de marque associée à une plateforme crypto bien connue, parallèlement à d’importantes détections liées au phishing par les moteurs de sécurité au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?