mtoken.click
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de mtoken.click
mtoken.click semble se présenter comme un site de portefeuille de cryptomonnaies sous la marque « imToken », faisant la promotion d’un portefeuille mobile pour Ethereum, Bitcoin et d’autres actifs numériques. Le titre de la page, la meta description et la capture d’écran décrivent tous un portefeuille crypto non dépositaire avec stockage de jetons, échange et accès aux DApp, et le site comprend des chemins liés au téléchargement qui laissent penser qu’il pourrait tenter de distribuer une application ou d’orienter les utilisateurs vers l’installation d’un logiciel.
D’après la marque et le contenu de la page, le site semble imiter ou ressembler de très près à la marque établie du portefeuille imToken plutôt que d’opérer comme un service indépendant sous sa propre identité distincte. Le nom de domaine lui-même ne correspond pas à la marque affichée sur la page, et les données d’analyse font référence à d’autres domaines connexes, ce qui peut indiquer un ensemble plus large d’infrastructures de type look-alike ou de campagne.
Aucune preuve claire dans les données fournies n’identifie l’opérateur légitime de mtoken.click. Compte tenu de l’incohérence entre la marque affichée et le nom de domaine, les visiteurs disposeraient de garanties limitées quant au fait que le site soit exploité par le fournisseur officiel du portefeuille.
Évaluation de sécurité de mtoken.click
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 19 moteurs de sécurité sur 90, nombre de ces détections le classant comme phishing ou malveillant. En outre, une base de données de menaces a répertorié le domaine pour phishing, et l’analyse malware a marqué le site comme suspect tout en signalant du contenu lié au téléchargement et de nombreuses ressources liées. La page semble également imiter la marque du portefeuille de cryptomonnaies imToken, ce qui peut accroître la probabilité de vol d’identifiants, de collecte de phrases de récupération de portefeuille ou de diffusion de logiciels malveillants.
L’ancienneté du domaine constitue une autre préoccupation notable : il a été enregistré seulement 3 jours avant l’analyse et ne dispose d’aucun classement de trafic établi. Les domaines nouvellement créés ne sont pas intrinsèquement nuisibles, mais lorsqu’ils sont associés à des détections étendues de phishing, à une présentation évoquant une marque et à une fonctionnalité de téléchargement, ils peuvent représenter un schéma à risque plus élevé. L’adresse IP du domaine figure également sur une blocklist de réputation mail, ce qui constitue un signal plus faible que les détections de phishing, mais ajoute tout de même un élément de prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs. Une extrême prudence serait conseillée, en particulier concernant les téléchargements de portefeuille, les invites de connexion, les phrases de récupération, les clés privées ou toute demande de connexion d’un portefeuille de cryptomonnaies.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide et est servi en HTTPS par un serveur web nginx hébergé sur une IP associée à Databits LLC aux États-Unis. Le certificat semble à jour au moment de cette analyse, mais un certificat valide indique uniquement un transport chiffré et ne vérifie pas que le site est le service officiel qu’il prétend représenter.
Du point de vue de la sécurité du domaine, l’enregistrement est très récent, DNSSEC n’est pas signé et l’infrastructure semble relativement légère. L’analyse malware a signalé directement deux ressources du site et a marqué comme suspectes de nombreuses URL internes JavaScript, CSS, images et liées au téléchargement. Bien que certaines d’entre elles puissent être des détections heuristiques, le schéma plus large concorde avec les constatations de phishing provenant de plusieurs moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?