mtoken-im.cv
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de mtoken-im.cv
Le site web semble se présenter comme un service de portefeuille de cryptomonnaies sous la marque imToken. D’après le titre de la page, la méta-description et la capture d’écran, il affirme proposer un portefeuille numérique non dépositaire pour des actifs tels que Bitcoin, Ethereum, BNB, TRX, DOT et d’autres jetons, ainsi que l’échange de jetons et l’accès à des applications décentralisées. La mise en page et l’image de marque de la page suggèrent qu’il cible des utilisateurs intéressés par le téléchargement de portefeuilles crypto mobiles et la connectivité des portefeuilles Web3.
Cependant, le nom de domaine mtoken-im.cv ne semble pas correspondre au nom principal de la marque affichée sur la page. Le site utilise l’image de marque imToken, fait référence à des services liés à la blockchain et inclut un chemin de téléchargement, ce qui peut indiquer une tentative de distribuer un logiciel de portefeuille ou d’orienter les utilisateurs vers l’installation d’une application. D’après les données disponibles, l’exploitant n’est pas clairement identifié sur la page analysée, et le domaine lui-même semble avoir été enregistré récemment plutôt que d’être établi de longue date.
Évaluation de sécurité de mtoken-im.cv
Ce domaine a été signalé par 11 moteurs de sécurité sur 91 au moment de cette analyse, plusieurs détections le décrivant comme du phishing ou comme malveillant. La page semble également imiter la marque du portefeuille imToken tout en utilisant un nom de domaine différent, ce qui peut indiquer un site d’imitation destiné à ressembler à un service de cryptomonnaie établi. En outre, le domaine n’a que 3 jours, ne dispose d’aucun classement de trafic établi et inclut un chemin lié au téléchargement qui a été signalé lors de l’analyse de malware.
L’analyse de malware a signalé 2 éléments et a également identifié des références suspectes impliquant des ressources externes. Bien qu’une inscription sur une blocklist de réputation mail ait été présente pour l’adresse IP du domaine, ce signal à lui seul constituerait un indicateur plus faible ; la préoccupation la plus importante ici est le consensus multi-moteur sur le phishing, combiné à la présentation de type marque et à l’enregistrement très récent. Google Safe Browsing et les fournisseurs de listes noires vérifiés étaient exempts de signalement au moment de cette analyse, mais cela ne l’emporte pas sur les indicateurs plus larges de phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide expirant le 2026-10-27. Il semble être servi par nginx depuis une IP hébergée par Virtual Systems LLC à Kyiv, Ukraine. DNSSEC n’est pas activé, et le domaine utilise les serveurs de noms share-dns.com / share-dns.net. Le site semble également utiliser une structure d’application web JavaScript moderne avec plusieurs ressources _next/static, conforme à un frontend de type Next.js.
Du point de vue de la sécurité, les principales préoccupations ne concernent pas la configuration TLS elle-même, mais les indicateurs environnants : un domaine très récent, un DNSSEC non signé, un contenu lié au téléchargement signalé et plusieurs détections de phishing par des moteurs de sécurité. La présence d’un certificat SSL valide ne doit pas être considérée comme une preuve de légitimité, car de tels certificats sont couramment accessibles aussi bien aux sites légitimes qu’aux sites trompeurs.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?