nav-ntcoin.zapier.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de nav-ntcoin.zapier.app
Ce domaine semble héberger une page web sur l’infrastructure de sous-domaines d’applications de Zapier plutôt qu’un site web de marque autonome. D’après la capture d’écran et le texte de la page, il se présente comme un guide lié à la connexion à NetCoins et à l’accès aux comptes de cryptomonnaies, avec une image de marque, des visuels et un texte axés sur l’investissement crypto pour les utilisateurs canadiens.
La page semble faire référence à NetCoins comme à une plateforme d’échange de cryptomonnaies et comprend un contenu de style promotionnel sur l’achat, la vente et la gestion d’actifs numériques. Cependant, le domaine analysé lui-même n’est pas un domaine officiel évident de NetCoins ; il utilise à la place un sous-domaine personnalisé sous zapier.app, ce qui peut indiquer une page d’atterrissage hébergée par un tiers, un microsite temporaire ou une page d’imitation utilisant l’identité d’une autre marque.
Aucune identité claire de l’exploitant n’est visible dans les données de l’analyse au-delà de la plateforme d’hébergement et des informations du bureau d’enregistrement. Compte tenu de la structure du domaine et du décalage de marque, le site pourrait tenter d’attirer des utilisateurs recherchant un accès à leur compte NetCoins ou des informations liées à la connexion.
Évaluation de sécurité de nav-ntcoin.zapier.app
Ce site web a été signalé par 17 moteurs de sécurité sur 91 au moment de cette analyse, les détections décrivant globalement un comportement de phishing ou malveillant. Ce niveau de concordance entre plusieurs moteurs constitue un signal d’alerte fort, en particulier parce que la page semble utiliser l’image de marque de NetCoins tout en opérant depuis un sous-domaine zapier.app plutôt que depuis un domaine de marque apparemment officiel. En termes simples, le domaine ressemble fortement à une page destinée à capter l’intérêt des utilisateurs de NetCoins et pourrait être une imitation conçue pour reproduire un service légitime de cryptomonnaie.
L’analyse malware a également signalé un fichier JavaScript marqué, bien qu’aucun nom de famille de malware spécifique n’ait été fourni. Dans le même temps, plusieurs vérifications de listes noires et de bases de données de menaces étaient propres, ce qui peut se produire avec des pages de phishing plus récentes ou ciblées de manière étroite et ne l’emporte pas sur le consensus plus large de phishing provenant de plusieurs moteurs de sécurité. Le domaine a quelques années, mais l’ancienneté à elle seule ne réduit pas sensiblement l’inquiétude lorsque le contenu actuel de la page et le schéma de détection pointent dans une autre direction.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide et est hébergé sur l’infrastructure de Vercel, avec un serveur situé aux États-Unis. Il se résout via les serveurs de noms de Vercel et utilise un sous-domaine zapier.app, ce qui suggère un déploiement via une plateforme hébergée de web-app ou de page d’atterrissage plutôt que via un domaine principal dédié. DNSSEC semble ne pas être signé.
Du point de vue de la sécurité, la disponibilité de HTTPS indique uniquement un transport chiffré et ne doit pas être considérée comme une preuve de légitimité. La combinaison d’un hébergement tiers, d’un contenu thématique de marque sur un domaine de marque non évident et d’un fichier JavaScript signalé lors de l’analyse malware peut justifier une prudence supplémentaire au moment de l’examen.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?