nodepay.vip
Catégorie : Spam
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de nodepay.vip
nodepay.vip semble se présenter comme une plateforme de cryptomonnaie, avec une image de marque de page, un texte de titre et une conception visuelle qui font étroitement référence à Cryptomus, un service tout-en-un de paiements crypto et de portefeuille. La page d’accueil met en avant les paiements en cryptomonnaie, l’achat et la vente d’actifs numériques, ainsi que des fonctionnalités de passerelle de paiement orientées entreprise, et elle inclut des éléments de marque et un langage marketing couramment associés à un site commercial de fintech ou de services crypto.
Cependant, sur la seule base du nom de domaine, nodepay.vip ne correspond pas clairement à la marque Cryptomus affichée dans le contenu de la page. Le site semble être hébergé derrière un service de diffusion de contenu et de reverse-proxy et utilise un enregistrement de domaine relativement récent. Cette combinaison suggère que le site web pourrait tenter d’attirer des utilisateurs intéressés par des services de cryptomonnaie, mais l’opérateur réel n’est pas évident d’après les données de scan fournies.
Évaluation de sécurité de nodepay.vip
Plusieurs signaux du scan indiquent un risque élevé au moment de ce scan. Le domaine a été signalé par 6 moteurs de sécurité sur 91, avec des détections décrivant du phishing, du spam et une activité suspecte. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme lié au phishing/à la fraude ou au spam. Le contenu de la page semble également afficher l’image de marque d’une autre plateforme de cryptomonnaie, tandis que le domaine lui-même est nodepay.vip, ce qui peut indiquer un scénario de site ressemblant ou d’usurpation.
D’autres signaux sont plus mitigés. Un scan de malware n’a pas identifié de fichiers signalés lors de cette vérification, et les principales bases de données de menaces mentionnées dans le scan étaient propres au moment de l’examen. Cependant, le domaine n’a que 29 jours, n’a pas de classement de trafic établi dans les données fournies, et référence un script externe supplémentaire provenant d’un autre domaine d’apparence non liée, ce qui peut justifier la prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec un trafic acheminé via l’infrastructure Cloudflare et une IP serveur observée de 172.67.129.9. Les serveurs de noms pointent également vers Cloudflare, et l’emplacement d’hébergement est indiqué comme étant Toronto, Canada. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Du point de vue du risque technique, les préoccupations les plus notables sont l’enregistrement très récent du domaine, l’absence de DNSSEC et l’inclusion d’une ressource JavaScript externe provenant de oooweb32play.shop aux côtés des ressources propriétaires. Bien que cela ne confirme pas à lui seul un comportement malveillant, les dépendances à des scripts tiers sur un domaine récemment enregistré et à faible réputation peuvent accroître l’incertitude.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?