oeruexta.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de oeruexta.com
oeruexta.com semble se présenter comme une plateforme de trading de cryptomonnaies. D’après la capture d’écran, il utilise un langage marketing de type plateforme d’échange tel que « A Better Way to Exchange » et affiche des éléments de navigation liés au trading, notamment le trading au comptant, le trading à effet de levier, le trading d’options, les ETF et des fonctionnalités de gestion de compte. La page affiche également des vignettes de prix de type crypto et matières premières, ce qui laisse penser qu’il tente de ressembler à un service en ligne de trading financier ou d’échange d’actifs numériques.
Le nom de domaine lui-même ne semble pas correspondre à une marque de plateforme d’échange largement reconnue, tandis que la conception de la page fait référence de manière visible à « BYBIT », ce qui peut indiquer que le site tente d’imiter ou de reprendre l’image de marque d’une plateforme de cryptomonnaies établie. Le site est hébergé derrière un service de diffusion de contenu et de proxy inverse et utilise un titre de page d’accueil basique, « Home », qui fournit peu d’identification commerciale indépendante. D’après les données disponibles, l’exploitant n’est pas clairement identifié dans les détails de l’analyse fournis.
Évaluation de sécurité de oeruexta.com
Ce site web présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 17 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, le domaine est extrêmement récent, avec seulement 2 jours d’ancienneté, ne dispose d’aucun classement de trafic établi, et la capture d’écran suggère qu’il pourrait se présenter comme une plateforme d’échange de cryptomonnaies bien connue malgré l’utilisation d’un nom de domaine sans lien. Cette combinaison est couramment associée à des campagnes de collecte d’identifiants ou de vol de comptes.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement propres. Les principales bases de données de contenus malveillants dans l’analyse fournie n’ont pas toutes signalé un blocage, mais le domaine ou son infrastructure était répertorié par une source générique d’objets malveillants, et l’adresse IP du domaine figurait également sur une blocklist de réputation mail. Une inscription DNSBL seule constituerait un signal faible, mais dans ce cas elle apparaît aux côtés de détections substantielles de phishing par plusieurs moteurs et d’un enregistrement très récent, ce qui accroît les inquiétudes.
L’analyse de la page malware elle-même n’a pas détecté de fichiers malveillants dans le petit ensemble de ressources examinées, mais cela ne l’emporte pas sur les indicateurs plus larges de phishing. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide expirant le 2026-10-08 et est servi via l’infrastructure Cloudflare à l’adresse IP 104.18.20.48, avec un hébergement géolocalisé à Toronto, Canada d’après les données disponibles. Les serveurs de noms sont configurés sur un DNS géré par Dynadot, et DNSSEC semble ne pas être signé.
D’un point de vue technique, la présence de HTTPS est une fonctionnalité de sécurité du transport de base et ne doit pas être considérée comme une preuve de légitimité. L’analyse n’a trouvé qu’un petit nombre de ressources statiques et aucun fichier signalé, mais la combinaison d’un domaine nouvellement enregistré, d’une origine masquée derrière une infrastructure de proxy inverse, d’un DNSSEC non signé et de fortes détections de phishing par plusieurs moteurs de sécurité peut justifier la prudence.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?