newcheckeligibilitypage-ux.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de newcheckeligibilitypage-ux.netlify.app
Ce domaine semble héberger sur Netlify une page d’atterrissage sur le thème des cryptomonnaies qui se présente comme un vérificateur d’éligibilité à des récompenses ou à un airdrop liés à Jupiter. Le titre de la page et les métadonnées font référence à « Jupiter: The Home of Onchain Finance », et la capture d’écran montre des invites de connexion de portefeuille, des revendications d’allocation de jetons, des cycles de récompenses et un classement des réclamations destinés à encourager les utilisateurs à connecter un portefeuille crypto.
D’après le nom de domaine, le site ne semble pas être un domaine principal officiel de Jupiter. Il utilise plutôt un sous-domaine Netlify avec une formulation telle que « check eligibility page », ce qui peut indiquer un microsite de type campagne ou un clone non officiel. Les domaines référencés et le contenu de la page suggèrent une tentative d’associer la page à l’écosystème crypto Jupiter et à des services DeFi connexes.
Évaluation de sécurité de newcheckeligibilitypage-ux.netlify.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une base de données de menaces axée sur le phishing a répertorié le domaine, ce qui constitue un signe d’avertissement plus fort qu’une simple heuristique générique. Bien que l’analyse des malwares n’ait signalé aucun fichier, elle a également associé au domaine et aux ressources liées une étiquette générique suspecte à faible confiance.
Le contenu de la page lui-même suscite des inquiétudes supplémentaires. Il imite de près l’image de marque et les fonctionnalités de Jupiter tout en opérant depuis un sous-domaine Netlify tiers plutôt que depuis un site apparemment officiel, et il invite les visiteurs à connecter un portefeuille pour vérifier l’éligibilité à des jetons. Cette combinaison peut correspondre à une page de phishing crypto imitant un site légitime, conçue pour capter des interactions avec le portefeuille ou des autorisations. L’adresse IP du domaine figure également sur une blocklist de réputation mail, bien que ce signal soit plus faible et ne constitue pas, à lui seul, une preuve de contenu web malveillant.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi en HTTPS avec un certificat TLS valide émis par DigiCert, et il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort. L’utilisation d’une plateforme d’hébergement réputée et d’un chiffrement valide peut aider à protéger les données en transit, mais ces facteurs n’établissent pas à eux seuls la légitimité. Le domaine utilise la structure de sous-domaine de Netlify plutôt qu’un domaine de marque dédié.
DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malware explicite côté serveur n’a été signalé dans l’analyse fournie, mais les données de réputation plus larges et les classifications de phishing constituent ici la préoccupation technique la plus importante.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?