move-reward.icu
Catégorie : Phishing, Spam
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de move-reward.icu
Le domaine move-reward.icu semble se présenter comme une page de récompenses en cryptomonnaie ou de réclamation de tokens. D’après la capture d’écran, il utilise la marque « canopy » et met en avant une interface connectée à un portefeuille avec des messages tels que « Your unclaimed rewards » et « Claim all rewards », ce qui laisse penser que les visiteurs peuvent être incités à connecter un portefeuille crypto afin de recevoir des tokens MOVE ou des incitations associées.
Les métadonnées de la page font référence à « Movement's infrastructure for sustainable on-chain yield », et le site charge des ressources provenant d’un framework JavaScript moderne, ce qui indique qu’il peut être conçu pour ressembler à une page d’accueil Web3 soignée. Cependant, le nom de domaine lui-même est générique et ne correspond pas clairement à un domaine de marque officielle établie, de sorte que l’opérateur n’est pas facilement identifiable à partir des données d’analyse disponibles.
Dans l’ensemble, il semble s’agir d’un site promotionnel sur le thème des cryptomonnaies ou de réclamation de récompenses, plutôt que d’un site d’information général. Sa structure et ses messages sont cohérents avec des pages qui cherchent à attirer les utilisateurs au moyen d’offres de récompenses en tokens et d’invitations à interagir avec un portefeuille.
Évaluation de sécurité de move-reward.icu
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 9 moteurs de sécurité sur 91, avec plusieurs classifications pointant vers du phishing, du spam ou d’autres activités frauduleuses. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme relevant du phishing, du spam ou d’une exposition élevée, ce qui constitue un signe d’avertissement significatif, même si certaines vérifications de listes noires et de fichiers malveillants n’ont pas détecté de menaces fondées sur une charge utile.
La capture d’écran montre également un parcours de réclamation de récompenses crypto centré sur une action « Connect wallet » et une offre importante de récompense en tokens. Ce schéma peut être associé à des dispositifs de vidage de portefeuille ou de collecte d’identifiants, en particulier lorsqu’il est associé à un domaine relativement récent, peu visible, et à une image de marque qui n’est pas clairement liée à un site principal officiel. Bien que l’analyse anti-malware n’ait signalé aucun fichier et que les principales bases de données de menaces aient été vierges au moment de cette analyse, ces résultats n’excluent pas un risque d’ingénierie sociale ou de phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide délivré par une autorité de certification grand public, avec un trafic acheminé via l’infrastructure Cloudflare et des serveurs de noms également hébergés par Cloudflare. L’IP du serveur se résout vers un hébergement Cloudflare au Canada, ce qui peut contribuer à masquer le serveur d’origine et est courant aussi bien pour les sites légitimes que pour les sites douteux. DNSSEC semble ne pas être signé.
Du point de vue de la pile web, la page semble utiliser un frontend de type Next.js avec des ressources JavaScript et CSS statiques. Aucun fichier malveillant n’a été signalé lors de l’analyse des fichiers, et aucun problème lié à des iframe n’a été signalé, mais le domaine est relativement récent et n’est pas classé pour un trafic notable, ce qui peut accroître modestement l’incertitude lorsqu’il est combiné aux détections liées au phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?